- हमला चार दिनों तक रहा और इसमें एक साथ अधिकतम आठ एआई एजेंट शामिल थे।
- हमलावरों ने कम से कम 85 सरकारी खातों को दुरुपयोग किया।
- शोधकर्ता इस घटना को एक पूर्णतः स्वायत्त साइबर हमले के पहले उदाहरणों में से एक मानते हैं।
चीनी हैकर्स ने ताइवान की सरकारी प्रणालियों पर हमला करने के लिए जनता के लिए उपलब्ध कृत्रिम बुद्धिमत्ता उपकरणों का उपयोग किया। Financial Times ने इसकी रिपोर्ट की, जिसमें इजरायली कंपनी Dream के शोधकर्ताओं का हवाला दिया गया, जिन्होंने इस अभियान के निशान पाए।
बयान में कहा गया कि हमला जुलाई के शुरुआती दिनों में चार दिन तक चला। हमलावरों ने एक साथ अधिकतम आठ एआई एजेंट्स का उपयोग किया, जिन्होंने स्वतंत्र रूप से नेटवर्क का मानचित्रण किया, कमजोरियों की तलाश की, और असफल प्रयासों के बाद रणनीति बदल दी।
कुल मिलाकर, इस उपकरण ने 21 सरकारी प्रणालियों की जांच की, कम से कम 85 खातों पर कब्जा कर लिया, और 2,500 से अधिक कर्मचारी रिकॉर्ड प्राप्त किए। बाद में हमला ताइवान के परमाणु सुरक्षा एजेंसी और कम से कम सात ऊर्जा कंपनियों में फैल गया।
हमला पूरी तरह से स्वायत्त हो सकता था
ड्रीम के अनुसार, इस टूल में दो ओपन एआई एजेंट सिस्टम — हर्मेस और ओपनक्लॉ — का उपयोग किया गया था। वे एआई मॉडल को स्वतंत्र रूप से कार्य करने की अनुमति देते हैं।
जब एक हमले की विधि काम नहीं की, तो सिस्टम ने एक अन्य एजेंट को शामिल किया। इसने ऑनलाइन अतिरिक्त जानकारी के लिए खोज की और पहुंच प्राप्त करने का एक नया तरीका विकसित किया। शोधकर्ताओं ने यह भी पाया कि बेस AI मॉडल की सुरक्षा सीमाएं हैकिंग गतिविधि को अधिकृत वल्नरेबिलिटी टेस्टिंग के रूप में प्रस्तुत करके बायपास की जा सकती हैं।
एक ही समय पर, हमले से जुड़े आंतरिक संदेशों में सरलीकृत चीनी का उपयोग किया गया था। शोधकर्ता मानते हैं कि इससे यह संकेत मिलता है कि ऑपरेटर्स चीन से जुड़े हुए थे। ड्रीम ने हमले को किसी विशिष्ट समूह से नहीं जोड़ा।
ताइवान के डिजिटल मामलों के मंत्रालय के एक प्रवक्ता ने गोपनीयता का हवाला देते हुए विशिष्ट उल्लंघन की पुष्टि नहीं की।
एक ही समय पर, उन्होंने ध्यान दिया कि AI के उपयोग से साइबर हमलों की प्रकृति बदल रही है। उनके अनुसार, AI एजेंट्स एक दोहरी चुनौती पैदा करते हैं: हमले स्वचालित हो जाते हैं, और एजेंट्स स्वयं नए दुर्बलताओं में बदल सकते हैं।
ड्रीम शोधकर्ताओं ने जुलाई की घटना को साइबर हमलों के विकास के एक नए चरण के रूप में नामित किया। उनके अनुसार, सरकारों को अब यह मानना चाहिए कि वे लगातार हमलों का शिकार हो सकती हैं, जिसमें से एक महत्वपूर्ण हिस्सा AI प्रणालियों द्वारा स्वयंचालित रूप से किया जाता है।
संदेश China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems पहले INCRYPTED पर दिखाई दिए।

