Des pirates liés à la Chine utilisent l'IA pour attaquer les systèmes du gouvernement taïwanais

iconIncrypted
Partager
AI summary iconRésumé
Des pirates informatiques liés à la Chine ont utilisé des outils d'IA pour attaquer les systèmes du gouvernement taïwanais, marquant une nouvelle phase dans les menaces cybernétiques. L'assaut, qui a duré quatre jours, a impliqué huit agents d'IA ayant cartographié les réseaux, identifié des vulnérabilités et ajusté leurs stratégies après des revers. Au moins 85 comptes gouvernementaux ont été compromis, avec plus de 2 500 dossiers d'employés volés. La violation a atteint l'Agence de sécurité nucléaire et sept entreprises énergétiques. Les chercheurs affirment que l'attaque était entièrement automatisée, mettant en lumière l'intersection entre l'IA et les actualités sur les crypto-monnaies. L'événement soulève des préoccupations concernant la réglementation gouvernementale des crypto-monnaies et la préparation à la cybersécurité.
  • L'attaque a duré quatre jours et a impliqué jusqu'à huit agents IA fonctionnant simultanément.
  • Les attaquants ont compromis au moins 85 comptes gouvernementaux.
  • Les chercheurs considèrent cet incident comme l'un des premiers exemples d'une cyberattaque entièrement autonome.

Des pirates informatiques chinois ont utilisé des outils d'intelligence artificielle disponibles publiquement pour attaquer les systèmes du gouvernement taïwanais. Financial Times a rapporté cela, citant des chercheurs de l'entreprise israélienne Dream, qui ont trouvé des traces de l'opération.

La déclaration a indiqué que l'attaque a duré quatre jours au début juillet. Les attaquants ont utilisé jusqu'à huit agents d'IA simultanément, qui ont cartographié indépendamment le réseau, recherché des vulnérabilités et modifié leurs tactiques après des tentatives infructueuses.

Dans l'ensemble, l'outil a sondé 21 systèmes gouvernementaux, compromis au moins 85 comptes et obtenu plus de 2 500 dossiers d'employés. L'attaque s'est ensuite étendue à l'Agence de sécurité nucléaire de Taïwan et à au moins sept entreprises énergétiques.

L'attaque aurait pu être entièrement autonome

Selon Dream, l'outil utilisait deux systèmes d'agents Open AI — Hermes et OpenClaw. Ils permettent aux modèles d'IA d'effectuer des tâches de manière autonome.

Lorsqu’une méthode d’attaque n’a pas fonctionné, le système a fait intervenir un autre agent. Il a recherché des informations supplémentaires en ligne et développé une nouvelle façon d’obtenir l’accès. Les chercheurs ont également constaté que les mécanismes de sécurité du modèle d’IA de base pouvaient être contournés en présentant les activités de piratage comme des tests d’exploitation autorisés.

En même temps, les messages internes liés à l'attaque utilisaient le chinois simplifié. Les chercheurs estiment que cela indique une forte probabilité que les auteurs soient liés à la Chine. Dream n'a pas attribué l'attaque à un groupe spécifique.

Un porte-parole du ministère des Affaires numériques de Taïwan n'a pas confirmé la violation spécifique, invoquant la confidentialité.

En même temps, il a noté que l'utilisation de l'IA modifie la nature des cyberattaques. Selon lui, les agents IA créent un double défi : les attaques deviennent automatisées, et les agents eux-mêmes peuvent devenir de nouvelles vulnérabilités.

Les chercheurs en rêves ont qualifié l'événement de juillet d'une nouvelle étape dans l'évolution des cyberattaques. Selon eux, les gouvernements devraient désormais supposer qu'ils sont soumis à des attaques constantes, une part importante du travail étant effectuée de manière autonome par des systèmes d'IA.

Le message China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems est apparu pour la première fois sur INCRYPTED.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.