Ang mga hacker na may koneksyon sa China ay gumagamit ng AI upang serbisyuhin ang mga sistema ng pamahalaan ng Taiwan

iconIncrypted
I-share
AI summary iconSummary
Gumamit ng mga tool na may AI ang mga hacker na may kinalaman sa China upang serbisyuhin ang mga sistema ng pamahalaan ng Taiwan, nagmarka ng isang bagong yugto sa mga banta sa cyber. Ang pag-atake, na tumagal ng apat na araw, ay nagsasama ng walong AI agent na nagmamapa ng mga network, natagpuan ang mga kahinaan, at inayos ang mga estratehiya pagkatapos ng mga pagkabigo. Binasag ng hindi bababa sa 85 na account ng pamahalaan, at hinuli ang higit sa 2,500 na record ng empleyado. Nabigla ng pag-atake ang Nuclear Safety Agency at pitong energy firms. Sabi ng mga mananaliksik, ang pag-atake ay ganap na automatiko, na nagpapakita ng intersection ng AI + crypto news. Nagbubukas ang insidente ng mga alalahanin tungkol sa regulasyon ng crypto ng pamahalaan at kahandaan sa cybersecurity.
  • Tumagal ang pag-atake ng apat na araw at kasali dito ang hanggang sa walong AI agents na nagtatrabaho nang sabay-sabay.
  • Ang mga attacker ay naka-compromise sa kahit anong 85 na government account.
  • Nilalarawan ng mga siyentipiko ang insidente bilang isa sa mga unang halimbawa ng ganap na awtonomong cyberattack.

Gumamit ng mga publiko available na mga tool sa artificial intelligence ang mga hacker mula sa Tsina upang sirain ang mga sistema ng pamahalaan ng Taiwan. Financial Times ang nagsalaysay nito, batay sa mga mananaliksik mula sa Israeli na kumpanya na Dream, na natagpuan ang mga tanda ng operasyon.

Sinabi ng pahayag na tumagal ang pag-atake ng apat na araw sa maagang Hulyo. Gumamit ang mga attacker ng hanggang sa walong AI agents nang sabay-sabay, na nagsasagawa nang hiwalay na pagmamapa ng network, paghahanap ng mga vulnerability, at pagbabago ng mga taktika pagkatapos ng mga nabigo pang-atake.

Sa kabuuan, tinuklas ng kasangkapan ang 21 ahensya ng gobyerno, kinompromiso ang hindi bababa sa 85 account, at nakuha ang higit sa 2,500 mga rekord ng empleyado. Pagkatapos ay kumalat ang pag-atake sa Nuclear Safety Agency ng Taiwan at hindi bababa sa pitong kumpanya ng enerhiya.

Ang pag-atake ay maaaring ganap na awtonomo

Ayon kay Dream, ang kasangkapan ay gumamit ng dalawang open AI agent systems — Hermes at OpenClaw. Pinapahintulutan nila ang mga AI model na isagawa ang mga gawain nang awtomatiko.

Kapag hindi nagtagumpay ang isang paraan ng pag-atake, inilahad ng sistema ang isa pang tagapag-ugnay. Ipinaghahanap nito ang karagdagang impormasyon online at nilikha ang isang bagong paraan upang makakita ng access. Natuklasan din ng mga mananaliksik na maaaring maibawas ang mga seguridad na pagsisiguro ng base AI model sa pamamagitan ng pagpapakita ng hacking activity bilang pinahihintulutang pagsubok sa vulnerability.

Sabay nito, ang mga loob na mensahe na kaugnay sa pag-atake ay gumamit ng pinasimple na Tsino. Naniniwala ang mga mananaliksik na ito ay nagtuturo sa mataas na posibilidad na ang mga tagapag-utos ay may kinalaman sa Tsina. Hindi pinag-ugnay ni Dream ang pag-atake sa anumang partikular na grupo.

Hindi pinatotohanan ng tagapagsalita ng Kagawaran ng Digital ng Taiwan ang partikularang paglabas, ayon sa pagsasalita ng konsiderasyon ng konsiderasyon.

Sambil nangunguna, ipinahiwatig niya na ang paggamit ng AI ay nagbabago sa kalikasan ng mga cyberattack. Ayon sa kanya, ang AI agents ay naglalikha ng dobleng hamon: naging automated ang mga serangan, at ang mga agent mismo ay maaaring magiging bagong mga vulnerability.

Ang mga siyentipiko sa pangarap ay tinawag ang insidente sa Hulyo bilang isang bagong yugto sa pag-unlad ng mga cyberattack. Sa kanilang pananaw, dapat ngayon na mag-angkla ang mga gobyerno na maaaring sila ay patuloy na binabanta, kung saan ang isang malaking bahagi ng trabaho ay ginagawa nang awtomatiko ng mga sistema ng AI.

Ang mensahe China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems ay unang lumitaw sa INCRYPTED.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.