Hacker yang berhubungan dengan China gunakan AI untuk menyerang sistem kerajaan Taiwan

iconIncrypted
Kongsi
AI summary iconRingkasan
Hacker yang berhubungan dengan China menggunakan alat AI untuk menyerang sistem kerajaan Taiwan, menandakan fasa baharu dalam ancaman siber. Serangan itu, yang berlangsung selama empat hari, melibatkan lapan agen AI yang memetakan rangkaian, mengesan kelemahan, dan menyesuaikan strategi selepas menghadapi kegagalan. Sekurang-kurangnya 85 akaun kerajaan telah dilanggar, dengan lebih daripada 2,500 rekod pekerja dicuri. Pelanggaran ini mencapai Agensi Keselamatan Nuklear dan tujuh syarikat tenaga. Para penyelidik mengatakan serangan itu sepenuhnya automatik, menonjolkan persimpangan antara AI + berita kripto. Kejadian ini menimbulkan kebimbangan mengenai peraturan kripto kerajaan dan kesiapsiagaan keselamatan siber.
  • Serangan itu berlangsung selama empat hari dan melibatkan sehingga lapan agen AI yang beroperasi secara serentak.
  • Penyerang telah mengompromikan sekurang-kurangnya 85 akaun kerajaan.
  • Penyelidik menganggap insiden ini sebagai salah satu contoh pertama serangan siber sepenuhnya autonom.

Penghakim Cina menggunakan alat kecerdasan buatan yang tersedia secara awam untuk menyerang sistem kerajaan Taiwan. Financial Times melaporkan ini, merujuk kepada penyelidik di syarikat Israel Dream, yang menemui jejak operasi tersebut.

Pernyataan itu mengatakan serangan itu berlangsung selama empat hari pada awal Julai. Penyerang menggunakan sehingga lapan agen AI pada masa yang sama, yang secara bebas memetakan rangkaian, mencari kelemahan, dan mengubah taktik selepas percubaan yang gagal.

Secara keseluruhan, alat ini menguji 21 sistem kerajaan, membongkar sekurang-kurangnya 85 akaun, dan memperoleh lebih daripada 2,500 rekod pekerja. Serangan itu kemudian menyebar ke Agensi Keselamatan Nuklear Taiwan dan sekurang-kurangnya tujuh syarikat tenaga.

Serangan Itu Boleh Saja Sepenuhnya Automatik

Menurut Dream, alat tersebut menggunakan dua sistem agen AI terbuka — Hermes dan OpenClaw. Keduanya membolehkan model AI menjalankan tugas secara autonom.

Apabila satu kaedah serangan tidak berjaya, sistem membawa masuk agen lain. Ia mencari maklumat tambahan secara dalam talian dan membangunkan cara baru untuk mendapatkan akses. Penyelidik juga mendapati bahawa palang keselamatan model AI asal boleh dilanggar dengan menunjukkan aktiviti peringkasan sebagai ujian kerentanan yang diberi kebenaran.

Pada masa yang sama, mesej dalaman yang dikaitkan dengan serangan itu menggunakan Cina ringkas. Para penyelidik percaya ini menunjukkan kemungkinan tinggi bahawa pengendali berkaitan dengan China. Dream tidak mengaitkan serangan itu dengan mana-mana kumpulan tertentu.

Seorang jurucakap bagi Kementerian Urusan Digital Taiwan tidak mengesahkan kebocoran tertentu, dengan merujuk kepada kerahsiaan.

Pada masa yang sama, beliau menotkan bahawa penggunaan AI sedang mengubah sifat serangan siber. Menurut beliau, agen AI mencipta cabaran ganda: serangan menjadi automatik, dan agen-agen itu sendiri boleh menjadi kerentanan baru.

Para penyelidik mimpi menyebut insiden Julai sebagai peringkat baru dalam evolusi serangan siber. Menurut pandangan mereka, kerajaan sekarang harus menganggap mereka mungkin sedang diserang secara berterusan, dengan sebahagian besar pekerjaan dijalankan secara autonomi oleh sistem AI.

Mesej Peringkat China Melancarkan Serangan AI Autonomi terhadap Sistem Kerajaan Taiwan muncul terlebih dahulu di INCRYPTED.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.