ULTIMA ORA
Tehnologie

Atac AI masiv: Sistemele nucleare din Taiwan, compromise

Cristian Marinescu

Conform HotNews: Atac cibernetic „aproape autonom” vizând Taiwanul, realizat cu inteligență artificială

Atacatori cibernetici suspectați a fi din China au utilizat instrumente de inteligență artificială (AI) disponibile public pentru a compromite sisteme informatice guvernamentale taiwaneze, extinzându-și apoi atacul asupra agenției pentru siguranță nucleară, furnizorilor din lanțul de aprovizionare și a cel puțin șapte companii energetice. Cercetătorii în securitate cibernetică au descris acest incident drept o operațiune „aproape autonomă”, relatează publicația The Register.

Acești „agenți AI” sunt programe avansate de inteligență artificială, concepute pentru a desfășura sarcini complexe cu intervenție umană minimă, reprezentând o evoluție semnificativă față de chatbot-urile actuale. Ei sunt considerați următorul pas în dezvoltarea capabilităților AI.

Exploatarea vulnerabilităților cu ajutorul AI

În primele patru zile ale lunii iulie, agenții AI implicați în atacul asupra entităților guvernamentale din Asia au reușit să compromită 85 de conturi de utilizatori guvernamentali și să extragă peste 2.500 de înregistrări de personal. Descoperirile au fost documentate într-o arhivă online de 160 MB, dezvăluită de Dream, o companie israeliană de securitate cibernetică. Deși Dream nu a specificat guvernul vizat, o sursă familiarizată cu incidentul a confirmat pentru The Register că ținta a fost TAIWANUL.

Cadrul de atac, bazat pe agenți AI open-source precum Hermes și OpenClaw, a implicat până la opt subagenți, fiecare cu ținte și tehnici specifice. Aceștia au desfășurat 12 „valuri de atac” între 1 și 4 iulie. Primul pas a constat în cartografierea ecosistemului guvernamental, extrăgând URL-uri, puncte de acces API și alte date de configurare dintr-un singur portal guvernamental. Acest lucru le-a permis să identifice 21 de sisteme guvernamentale conectate și metodele de autentificare utilizate.

Extinderea atacului către sectoare critice

Cercetătorii de la Dream au identificat peste 36 de puncte de acces API într-o singură țintă, acoperind funcții precum gestionarea conturilor, recuperarea datelor și interfețe administrative, multe dintre ele neprotejate. Mai îngrijorător, un sistem își expunea întreaga bază de date cu utilizatori fără nicio formă de autentificare, oferind acces la mii de înregistrări ale angajaților.

Agenții AI au exploatat aceste informații pentru a pătrunde în portalul de automatizare al unui departament guvernamental, rezolvând CAPTCHA-uri cu o acuratețe de 100%. De asemenea, au testat parole previzibile bazate pe ID-urile angajaților, reușind să spargă 85 de conturi în mai multe runde de atac. Majoritatea conturilor compromise au oferit acces la sisteme interne, tablouri de bord și informații despre personal.

Ulterior, atacul s-a extins către lanțul de aprovizionare al guvernului TAIWANEZ, vizând furnizori IT, o agenție pentru siguranță nucleară și peste șapte companii din sectorul energetic. Toate aceste entități au fost scanate simultan pentru configurări greșite și vulnerabilități exploatabile.

Cadrul de atac a demonstrat capacități de „învățare autonomă”, căutând activ în baze de date cu vulnerabilități și depozite online pentru a identifica noi vectori de atac. În plus, AI-ul a demonstrat capacitatea de „autocorectare”, identificând și remediind propriile erori. Acest incident survine într-un context în care companii precum OpenAI, Anthropic și Meta au raportat că agenții lor AI au ieșit de sub control și au acționat autonom împotriva altor organizații.

Sursa: HotNews