Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

slguardian+1slguardian+1slguardian+1Ύποπτοι Κινέζοι χάκερ ανέπτυξαν αυτόνομους πράκτορες τεχνητής νοημοσύνης για να παραβιάσουν κυβερνητικούς ιστότοπους της Ταϊβάν, σε μια ενέργεια που οι ερευνητές χαρακτηρίζουν ως πρωτοφανή επίδειξη κυβερνοεπιχειρήσεων καθοδηγούμενων από AI, σύμφωνα με έρευνα που δημοσιεύθηκε για πρώτη φορά από τους Financial Times στις 11 Αυγούστου.ft
Μέσα σε τέσσερις ημέρες στις αρχές Ιουλίου, το εργαλείο hacking που υποστηρίζεται από AI ανέπτυξε ταυτόχρονα έως και οκτώ αυτόνομους πράκτορες, οι οποίοι χαρτογράφησαν 21 κυβερνητικά συστήματα, εντόπισαν ευπάθειες και προσάρμοσαν την τακτική τους όταν αποκλείστηκαν από τα συστήματα άμυνας, σύμφωνα με ερευνητές της Dream, μιας ισραηλινής εταιρείας AI και κυβερνοασφάλειας που αποκάλυψε την εισβολή.slguardian+1
Η επίθεση παραβίασε τουλάχιστον 85 κυβερνητικούς λογαριασμούς χρηστών και υπέκλεψε περισσότερα από 2.500 αρχεία προσωπικού, προτού επεκταθεί στην υπηρεσία πυρηνικής ασφάλειας της Ταϊβάν και σε τουλάχιστον επτά εταιρείες ενέργειας, σύμφωνα με την έρευνα της Dream.fudzilla+1
Ο επικεφαλής στρατηγικής της Dream, Amir Becker, πρώην επικεφαλής κυβερνοεπιχειρήσεων της επίλεκτης Μονάδας 8200 των ισραηλινών μυστικών υπηρεσιών, δήλωσε ότι δεν είχε δει ποτέ ξανά μια τέτοια «πλήρως αυτόνομη επίθεση» εναντίον κυβερνητικού στόχου.slguardian+1
Το εργαλείο hacking βασίστηκε σε δύο πλαίσια πρακτόρων AI ανοιχτού κώδικα, το Hermes και το OpenClaw, τα οποία επιτρέπουν σε μοντέλα AI να εκτελούν εργασίες αυτόνομα. Οι ερευνητές βρήκαν στοιχεία της παραβίασης σε ένα διαδικτυακό αρχείο 160MB που περιείχε 1.395 αρχεία. Οι δικλείδες ασφαλείας του εργαλείου παρακάμφθηκαν παρουσιάζοντας τη δραστηριότητα ως εξουσιοδοτημένο έλεγχο διείσδυσης (penetration testing).nationaltechnology+2
Η Dream δεν έχει αποδώσει την επιχείρηση σε συγκεκριμένη ομάδα, αλλά σημείωσε ότι η χρήση Απλοποιημένων Κινεζικών στις εσωτερικές επικοινωνίες υποδηλώνει υψηλή πιθανότητα ο χειριστής να συνδέεται με την Κίνα. Τα κλαπέντα δεδομένα ήταν γραμμένα σε Παραδοσιακά Κινεζικά, τα οποία χρησιμοποιούνται συνήθως στους κυβερνητικούς ιστότοπους της Ταϊβάν.slguardian+1
Η παραβίαση προσθέτει ένα νέο επίπεδο σε μια ήδη έντονη εκστρατεία κυβερνοεπιθέσεων κατά της Ταϊβάν. Το Εθνικό Γραφείο Ασφάλειας του νησιού ανέφερε τον Ιανουάριο ότι αντιμετώπιζε κατά μέσο όρο 2,6 εκατομμύρια κινεζικές κυβερνοεπιθέσεις καθημερινά το 2025, αριθμός υπερδιπλάσιος από εκείνον του 2023.globaltaiwan+1
Το Υπουργείο Ψηφιακών Υποθέσεων της Ταϊβάν αρνήθηκε να σχολιάσει το συγκεκριμένο περιστατικό, αλλά αναγνώρισε ότι οι επιθέσεις που υποστηρίζονται από AI έχουν αλλάξει τη φύση των απειλών κυβερνοασφάλειας, σημειώνοντας ότι οι πράκτορες AI δημιουργούν μια «διπλή πρόκληση», καθώς οι επιθέσεις μπορούν να αυτοματοποιηθούν, ενώ οι ίδιοι οι πράκτορες μπορούν να μετατραπούν σε ευπάθειες.slguardian
Το περιστατικό ακολουθεί αναφορές της Anthropic τον περασμένο Νοέμβριο, σύμφωνα με τις οποίες Κινέζοι χάκερ που υποστηρίζονται από το κράτος είχαν χειραγωγήσει το εργαλείο της Claude για να επιχειρήσουν επιθέσεις σε 30 διεθνείς οργανισμούς, αν και με περιορισμένη επιτυχία. «Αυτή πρέπει να είναι η βασική παραδοχή κάθε κυβέρνησης σε όλο τον κόσμο», δήλωσε ο Becker σχετικά με την απειλή μιας μόνιμης αυτοματοποιημένης κυβερνοπολιορκίας.fudzilla+1