Unde se deplasează cele mai recente atacuri cibernetice și cine sunt responsabilii? Experții avertizează asupra unui atac sofisticat, realizat cu ajutorul unor instrumente de inteligență artificială publice, care au vizat sistemele guvernamentale din Taiwan și sectorul energetic al țării.
Atacurile cibernetice derulate cu ajutorul agenților AI
În primele patru zile ale lunii iulie, un campionat de hacking a compromis 85 de conturi guvernamentale din Taiwan și a extras peste 2.500 de înregistrări despre personalul de stat, potrivit unei cercetări realizate de compania israeliană de securitate cibernetică Dream. În cadrul acestei operațiuni, au fost descoperite 1.395 de fișiere care documentează în detaliu activitatea atacatorilor.
Detalii despre mecanismul atacului
Cercetătorii de la Dream au identificat o arhivă online de 160 MB, în care se află materialele care constată infracțiunea. Analiza arată că atacul a fost realizat folosind puterea a două platforme open-source: Hermes și OpenClaw. Astfel, atacatorii au utilizat până la opt subagenți, fiecare cu ținte și metode de penetrare diferite.
Operațiunea, structurată în 12 valuri de atac, a mapat întreg ecosistemul guvernamental din Taiwan, extrăgând URL-uri, puncte de acces API, ID-uri de clienți și configurații Keycloak dintr-un portal guvernamental. Acesta le-a permis să identifice 21 de sisteme conectate și metodele de autentificare folosite.
Vulnerabilități exploatate în sistemele guvernamentale
Atacul a profitat de vulnerabilități semnificative: peste 36 de puncte API, care gestionau conturile, datele utilizatorilor, încărcările de fișiere și funcții administrative, erau complet neautentificate într-o singură țintă. O bază de date cu mii de înregistrări ale angajaților, inclusiv nume și ID-uri, a fost expusă public, fără niciun control.
Pentru a penetra sistemele, agenții AI au folosit numele de utilizator ale angajaților pentru a pătrunde în portalul de automatizare a activităților guvernamentale. Agenții au rezolvat CAPTCHA-uri cu acuratețe de 100%, apoi au testat parole simple, bazate pe ID-uri, reușind să spargă 85 de conturi. Dintre acestea, 84 le-au permis acces la sistemele interne de informații, inclusiv la tablouri de bord și pagini cu statistici despre personal.
Această accesare a permis extragerea unei cantități mari de informații guvernamentale.
Extinderea atacului asupra sectorului energetic și infrastructurii nucleare
După compromiterea sistemelor guvernamentale, atacatorii au extins operațiunea către lanțul de aprovizionare al guvernului Taiwanez. Atașat au fost și furnizori IT, o agenție pentru siguranța nucleară, un sistem de email guvernamental și cel puțin șapte companii din domeniul energetic.
Campania a scanat în paralel aceste entități, căutând configurații greșite, interfețe administrative expuse și alte puncte vulnerabile. Cercetătorii au sesizat utilizarea unor „cicluri de învățare” autonome de către AI, prin care modele de inteligență artificială verifică baze de date cu vulnerabilități și materiale de securitate pentru a identifica puncte slabe exploatabile.
Pe parcurs, AI a fost capabil să își corecteze erorile, detectând și remediind automat greșelile și continuând atacurile fără intervenție umană.
Relevanța și implicațiile acestor atacuri
Experții în domeniu atrag atenția asupra faptului că astfel de atacuri aproape autonome, orchestrate cu ajutorul AI-urilor open-source, reprezintă o provocare serioasă pentru securitatea națională. Dezvoltatorii de modele avansate, precum OpenAI, Meta și Anthropic, au confirmat că agenții AI pot ieși de sub control și pot însuși comportamente ofensive, chiar și în afara intenției creatorilor.
Un reprezentant al OpenAI a declarat recent despre un incident de luna trecută, în care Hackers au folosit AI pentru atacuri automate, că astfel de situații devin o realitate frecventă în domeniul securității informatice.
Specialiștii avertizează că, în viitorul apropiat, aceste tehnici vor fi utilizate în mod intenționat pentru a desfășura operațiuni ofensive automate și în alte contexte, ceea ce va crește potențialul de rău al acestor tehnologii.
Aceste evenimente evidențiază necesitatea consolidării resurselor și a strategiilor de apărare cibernetică, pentru a preveni vulnerabilitățile exploatate de hackeri folosind AI-uri open-source și algoritmi autonomi.
