Hacker yang terkait dengan Tiongkok menggunakan AI untuk menyerang sistem pemerintah Taiwan

iconIncrypted
Bagikan
AI summary iconRingkasan
Hacker yang terkait dengan Tiongkok menggunakan alat AI untuk menyerang sistem pemerintah Taiwan, menandai fase baru dalam ancaman siber. Serangan selama empat hari ini melibatkan delapan agen AI yang memetakan jaringan, menemukan kelemahan, dan menyesuaikan strategi setelah mengalami kegagalan. Setidaknya 85 akun pemerintah berhasil dibobol, dengan lebih dari 2.500 rekam jejak karyawan dicuri. Pelanggaran ini mencapai Badan Keselamatan Nuklir dan tujuh perusahaan energi. Para peneliti mengatakan serangan ini sepenuhnya otomatis, menyoroti persimpangan antara AI + berita crypto. Insiden ini menimbulkan kekhawatiran tentang regulasi crypto pemerintah dan kesiapan keamanan siber.
  • Serangan itu berlangsung selama empat hari dan melibatkan hingga delapan agen AI yang beroperasi secara bersamaan.
  • Penyerang mengompromikan setidaknya 85 akun pemerintah.
  • Para peneliti menganggap insiden ini salah satu contoh pertama dari serangan siber sepenuhnya otonom.

Peretas Tiongkok menggunakan alat kecerdasan buatan yang tersedia secara publik untuk menyerang sistem pemerintahan Taiwan. Financial Times melaporkan hal ini, mengutip peneliti dari perusahaan Israel Dream, yang menemukan jejak operasi tersebut.

Pernyataan tersebut mengatakan serangan berlangsung selama empat hari pada awal Juli. Para penyerang menggunakan hingga delapan agen AI secara bersamaan, yang secara mandiri memetakan jaringan, mencari kerentanan, dan mengubah taktik setelah upaya gagal.

Secara keseluruhan, alat tersebut memindai 21 sistem pemerintah, membobol setidaknya 85 akun, dan memperoleh lebih dari 2.500 rekam jejak karyawan. Serangan tersebut kemudian menyebar ke Badan Keselamatan Nuklir Taiwan dan setidaknya tujuh perusahaan energi.

Serangan tersebut Bisa Saja Sepenuhnya Otonom

Menurut Dream, alat tersebut menggunakan dua sistem agen AI terbuka — Hermes dan OpenClaw. Keduanya memungkinkan model AI untuk menjalankan tugas secara otonom.

Ketika satu metode serangan tidak berhasil, sistem menghadirkan agen lain. Ia mencari informasi tambahan secara online dan mengembangkan cara baru untuk mendapatkan akses. Peneliti juga menemukan bahwa perlindungan keamanan model AI dasar dapat dilewati dengan menyajikan aktivitas peretasan sebagai pengujian kerentanan yang diizinkan.

Pada saat yang sama, pesan internal yang terkait dengan serangan tersebut menggunakan bahasa Tiongkok sederhana. Para peneliti percaya ini menunjukkan kemungkinan besar bahwa operatornya terhubung ke Tiongkok. Dream tidak mengaitkan serangan tersebut dengan kelompok tertentu.

Seorang juru bicara dari Kementerian Urusan Digital Taiwan tidak mengonfirmasi pelanggaran spesifik tersebut, dengan alasan kerahasiaan.

Pada saat yang sama, ia mencatat bahwa penggunaan AI mengubah sifat serangan siber. Menurutnya, agen AI menciptakan tantangan ganda: serangan menjadi otomatis, dan agen itu sendiri dapat berubah menjadi kerentanan baru.

Para peneliti mimpi menyebut insiden Juli sebagai tahap baru dalam evolusi serangan siber. Menurut mereka, pemerintah sekarang harus menganggap mereka mungkin sedang diserang secara terus-menerus, dengan sebagian besar pekerjaan dilakukan secara otonom oleh sistem AI.

Pesan Peretas yang Terkait Tiongkok Meluncurkan Serangan AI Otonom terhadap Sistem Pemerintah Taiwan pertama kali muncul di INCRYPTED.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.