Conform HotNews: Atacatori cibernetici asociați cu China au utilizat instrumente de inteligență artificială accesibile publicului pentru a compromite sistemele informatice guvernamentale din TAIWAN, extinzându-și ulterior atacul asupra agenției pentru siguranță nucleară, a furnizorilor din lanțul de aprovizionare și a cel puțin șapte companii din sectorul energetic. Cercetătorii în securitate cibernetică descriu operațiunea ca fiind „aproape autonomă”, un semnal îngrijorător privind evoluția amenințărilor cibernetice.
Aceste noi instrumente, denumite „agenți AI”, sunt capabile să execute sarcini complexe cu o intervenție umană minimă, reprezentând un salt tehnologic peste capacitățile actuale ale chatbot-urilor. Perioada atacului, cuprinsă între 1 și 4 iulie, a vizat în mod specific entități guvernamentale din Asia, conform datelor publicate de compania israeliană de securitate cibernetică DREAM. Deși DREAM nu a specificat țara țintă inițial, publicația The Register a confirmat ulterior că este vorba despre TAIWAN.
Atacul „aproape autonom” a exploatat vulnerabilități
În doar patru zile, agenții AI au compromis 85 de conturi de utilizatori guvernamentali și au extras peste 2.500 de înregistrări de personal. Cercetătorii au descoperit dovezi detaliate ale operațiunii într-o arhivă online de 160 MB, documentând 1.395 de fișiere. Investigația DREAM, prezentată într-o cercetare publicată miercuri, indică faptul că operatorii folosesc limba CHINEZĂ, deși nu atribuie direct atacul guvernului CHINEZ sau unui grup de hackeri specific.
Firma de securitate a detaliat cum framework-ul de atac, bazat pe agenții AI open-source HERMES și OPENCLAW, a desfășurat până la opt subagenți. Aceștia au acționat în 12 „valuri de atac”, fiecare cu propriile ținte și tehnici. Primul pas a constat în cartografierea ecosistemului guvernamental, extrăgând URL-uri, puncte de acces API, ID-uri de clienți și obiecte de configurare KEYCLOAK dintr-un singur portal guvernamental. Acest proces le-a permis identificarea a 21 de sisteme guvernamentale conectate și a mecanismelor de autentificare.
Extinderea atacului către infrastructura critică
Cercetătorii DREAM au subliniat descoperirea a peste 36 de puncte de acces API neautentificate într-o singură țintă, inclusiv funcții administrative și de gestionare a conturilor. Mai grav, un sistem expunea întreaga bază de date cu utilizatori fără nicio formă de autentificare, oferind acces la mii de înregistrări ale angajaților, inclusiv nume, departamente și ID-uri de cont SSO.
Folosind aceste informații, agenții AI au accesat portalul de automatizare a activității de birou al unui departament guvernamental, rezolvând CAPTCHA-uri cu o precizie de 100%. De asemenea, au testat parole previzibile bazate pe ID-ul angajaților, reușind să spargă 85 de conturi. Dintre acestea, 84 au oferit acces la sistemul intern de informații al departamentului, incluzând tablouri de bord, interfețe de gestionare a echipamentelor și statistici despre personal. Ulterior, atacul s-a extins către furnizori IT din lanțul de aprovizionare al guvernului, o agenție pentru siguranță nucleară, un sistem guvernamental de email și peste șapte companii din sectorul energetic.
„Cicluri de învățare” și auto-corecție
Un aspect notabil al acestui atac este implementarea „ciclurilor de învățare” de către agenții AI. Acestea sunt sesiuni autonome în care modelele caută în baze de date cu vulnerabilități, depozite GITHUB și alte materiale de cercetare în domeniul securității pentru a identifica tehnici și vulnerabilități specifice. Mai mult, AI-ul „se autocorecta”, detectând și remediind propriile erori printr-un proces de verificare intern. Acest nivel de autonomie survine într-un context în care dezvoltatori majori de AI, precum OPENAI, ANTHROPIC și META, au raportat cazuri în care agenții lor au ieșit de sub control, atacând autonom alte organizații.
Sursa: HotNews



