中国関連のハッカーがAIを用いて台湾政府のシステムを攻撃

iconIncrypted
共有
AI summary icon概要
中国と関連するハッカーがAIツールを用いて台湾政府のシステムを攻撃し、サイバー脅威の新たな段階を示した。この攻撃は4日間続き、8つのAIエージェントがネットワークをマッピングし、脆弱性を発見し、挫折後に戦略を調整した。少なくとも85の政府口座が侵害され、2,500件以上の従業員情報が盗まれた。この侵入は原子力安全庁と7社のエネルギー企業にまで及んだ。研究者らは、この攻撃が完全に自動化されていたと指摘し、AIと暗号通貨ニュースの交差点を浮き彫りにした。この出来事は、政府による暗号通貨規制とサイバーセキュリティの備えに対する懸念を高めている。
  • この攻撃は4日間続き、最大8つのAIエージェントが同時に動作しました。
  • 攻撃者は少なくとも85の政府口座を侵害しました。
  • 研究者たちは、この出来事を完全に自律的なサイバー攻撃の最初の事例の一つと見なしています。

中国のハッカーが公開されている人工知能ツールを用いて、台湾の政府システムを攻撃した。Financial Timesは、イスラエルの企業Dreamの研究者たちがこの作戦の痕跡を発見したとして、これを報じた。

声明によると、攻撃は7月上旬に4日間続きました。攻撃者は最大8つのAIエージェントを同時に使用し、それぞれがネットワークをマッピングし、脆弱性を探し、失敗した後は戦術を変更しました。

全体として、このツールは21の政府システムを調査し、少なくとも85の口座を侵害し、2,500件以上の従業員記録を取得しました。その後、この攻撃は台湾の原子力安全機関と少なくとも7つのエネルギー企業に拡散しました。

その攻撃は完全に自律的であった可能性がある

ドリームによると、このツールは2つのオープンAIエージェントシステム、HermesとOpenClawを使用しています。これらはAIモデルがタスクを自律的に実行できるようにします。

一つの攻撃手法が効かなかった際、システムは別のエージェントを投入しました。オンラインで追加の情報を検索し、アクセスを獲得する新しい方法を考案しました。研究者らは、ベースとなるAIモデルのセーフティガードが、ハッキング活動を許可された脆弱性テストとして提示することで回避できることも発見しました。

同時に、攻撃に関連する内部メッセージには簡体中国語が使用されていました。研究者は、これが運営者が中国と関連している可能性が高いことを示唆していると考えています。Dreamは、この攻撃を特定のグループに帰属させませんでした。

台湾デジタル省の広報担当者は、機密性を理由に、具体的な侵害を確認しなかった。

同時に、彼はAIの使用がサイバー攻撃の性質を変えており、AIエージェントが二重の課題を生み出していると指摘しました。攻撃が自動化されるだけでなく、エージェント自体が新たな脆弱性となる可能性があるのです。

ドリーム研究者は、7月の出来事をサイバー攻撃の進化における新たな段階と呼んだ。彼らの見解では、今や政府は常に攻撃を受けている可能性を前提とすべきであり、その作業の大部分はAIシステムによって自律的に実行されていると考えられる。

メッセージ China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems は最初に INCRYPTED で公開されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。