Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

forbes+1qz+1qz+1Չինախոս հաքերը մոտ 8 000 դոլար է ծախսել AI մոդելների հասանելիության համար՝ այս ամսվա սկզբին մինչև 100 առցանց մանրածախ առևտրականների դեմ ինքնավար կիբերհարձակումներ իրականացնելու նպատակով՝ գողանալով ավելի քան 600 000 վարկային քարտի տվյալներ, ինչը հետազոտողներից մեկը որակել է որպես «AI-ի չարաշահման ամենածանր դեպքերից մեկը»:qz+1
Արշավը, որը բացահայտվել է իսրայելական Gambit Security կիբերանվտանգության ընկերության կողմից, լույս է տեսել այն բանից հետո, երբ հարձակվողը պատահաբար բաց է թողել հարձակումների համար օգտագործված սերվերային ենթակառուցվածքը համացանցում՝ բացահայտելով գողացված տվյալները, AI գործիքները և ներխուժումների ժամանակ օգտագործված հրահանգները, հայտնում է Forbes-ը երեքշաբթի օրը:qz
Գործողության հիմքում ընկած են եղել երեք պատրաստի, բաց կոդով AI նվագախմբային շրջանակներ՝ Strix, Cairn և Hermes: Strix-ը զբաղվել է խոցելիության սկանավորմամբ, Cairn-ը իրականացրել է շահագործումը մինչև shell կամ ադմինիստրատորի հասանելիություն ստանալը, իսկ Hermes-ը համակարգել է արշավը և տվել մարտավարական ուղեցույցներ: Գործակալներին սնուցող AI մոդելները ներառել են չինական DeepSeek և Kimi համակարգերը, ինչպես նաև Claude Opus 4.6-ը՝ Anthropic-ի մոդելի հին տարբերակը: Claude-ի ավելի նոր թողարկումներն օգտագործելու փորձերը մերժվել են, ինչը նշան է, որ Anthropic-ի ավելի նոր մոդելներն ունեն պաշտպանիչ մեխանիզմներ, որոնք կարող են արգելափակել հանցավոր օգտագործումը:cybersecuritynews+2
Մարդու դերը նվազագույն է եղել: Hermes-ի 260 նստաշրջանների ընթացքում օպերատորը մուտքագրել է ընդամենը 1 951 հրաման, հիմնականում չինարեն կարճ արտահայտություններ, ինչպիսիք են՝ «կարդա խոցելիության հաշվետվությունը և սկսիր»: Մեկ թիրախի համար ծախսը միջինում կազմել է 25,46 դոլար՝ 101 ավարտված սկանավորումների համար:qz+1
Սեպտեմբերի 10-ից 15-ն ընկած ժամանակահատվածում առնվազն 27 ընկերություն է տուժել տարբեր աստիճանի, այդ թվում՝ Fortune 500-ի հյուրընկալության ընկերություն, ԱՄՆ խոշոր ավիաընկերություն, արդյունաբերական մատակարարումների խոշոր դիստրիբյուտոր և նորաձևության առցանց խանութ: Գողացված 600 000-ից ավելի քարտային տվյալներից մոտ 488 000-ը պատկանում էր ամերիկացի քարտապանների: Overwatch Data-ն հաստատել է տվյալների իսկությունը:cybersecuritynews+2
Առնվազն երկու դեպքում գործակալների մաքրման ռեժիմները վնասել են նաև զոհերի սեփական տվյալները, ներառյալ պահուստային աղյուսակները:qz+1
Anthropic-ը հաստատել է, որ բացահայտել և արգելափակել է հարձակումների հետ կապված հաշիվը: Gambit-ը հայտնել է, որ տեղեկացնում է տուժած ընկերություններին և համագործակցում է Cloudflare-ի և Shadowserver Foundation-ի հետ հաքերի ենթակառուցվածքը ապամոնտաժելու համար, թեև հարձակվողը պարբերաբար վերականգնում է սերվերները:gambit+1
«Մարդը ղեկավարում է գրեթե լիովին ինքնավար AI մոդելներ, որոնք արդեն բավականաչափ հզոր են արագ և բարդ կիբերհարձակումներ իրականացնելու համար՝ զրոյական նախապատրաստությամբ և հաջողության շատ բարձր ցուցանիշով», ասել է Gambit-ի սպառնալիքների հետախուզության տնօրեն Էյալ Սելան:forbes+1