Çin ile bağlantılı hackerlar, Tayvan hükümet sistemlerine saldırı yapmak için yapay zekâ kullanıyor

iconIncrypted
Paylaş
AI summary iconÖzet
Çin ile bağlantılı hackerlar, Taiwan hükümet sistemlerine AI araçları kullanarak saldırdı ve bu, siber tehditlerde yeni bir aşamayı işaret ediyor. Dört gün süren saldırı, ağları haritalayan, zayıflıkları tespit eden ve geri adım atışlardan sonra stratejilerini ayarlayan sekiz AI ajanı içeriyordu. En az 85 hükümet hesabı ihlal edildi ve 2.500’den fazla çalışan kaydı çalındı. Saldırı, Nükleer Güvenlik Ajansı’na ve yedi enerji firmasına ulaştı. Araştırmacılar, saldırının tamamen otomatikleştiğini belirtiyor ve bu olay, AI + kripto haberlerinin kesişimini vurguluyor. Olay, hükümet kripto düzenlemeleri ve siber güvenlik hazırlığı konularında endişeleri artırıyor.
  • Saldırı dört gün sürdü ve aynı anda en fazla sekiz AI ajanı dahil oldu.
  • Saldırganlar en az 85 devlet hesabı ele geçirdi.
  • Araştırmacılar olayı tamamen otonom bir siber saldırı ilk örneklerinden biri olarak değerlendiriyor.

Çinli hackerlar, Taiwan hükümet sistemlerine saldırmak için kamuoyuna açık yapay zeka araçlarını kullandı. Financial Times, İsrailli şirket Dream'deki araştırmacıların bu operasyonun izlerini bulduğunu belirterek bunu bildirdi.

Açıklamada, saldırganlığın Temmuz'un başlarında dört gün sürdüğü belirtildi. Saldırganlar, aynı anda en fazla sekiz AI ajanı kullandı ve bu ajanlar ağı bağımsız olarak haritaladı, zafiyetleri aradı ve başarısız girişimlerden sonra taktiklerini değiştirdi.

Genel olarak, araç 21 devlet sistemi taradı, en az 85 hesap ele geçirdi ve 2.500’den fazla çalışan kaydı elde etti. Saldırı daha sonra Tayvan’ın Nükleer Güvenlik Ajansı’na ve en az yedi enerji şirketine yayıldı.

Saldırı Tamamen Otomatik Olabilirdi

Dream'e göre, araç iki açık kaynaklı AI ajan sistemi — Hermes ve OpenClaw — kullandı. Bunlar, AI modellerinin görevleri özerk olarak yerine getirmesini sağlıyor.

Bir saldırı yöntemi işe yaramadığında, sistem başka bir ajan getirdi. Çevrimiçi olarak ek bilgiler aradı ve erişim sağlamak için yeni bir yöntem geliştirdi. Araştırmacılar, temel AI modelinin güvenlik koruma duvarlarının, siber saldırı aktivitesini yetkili güvenlik açıkları testi olarak sunarak atlanabileceğini de tespit etti.

Aynı zamanda, saldırıya bağlı iç mesajlar basitleştirilmiş Çince kullanıyordu. Araştırmacılar, bu durumun operatörlerin Çin ile bağlantılı olma olasılığının yüksek olduğunu gösterdiğini düşünüyor. Dream, saldırıyı herhangi bir gruba atfetmedi.

Tayvan Dijital İşler Bakanlığı sözcüsü, gizlilik nedeniyle özel ihlali doğrulamadı.

Aynı zamanda, yapay zekânın kullanımının siber saldırıların doğasını değiştirdiğini belirtti. Ona göre, yapay zeka ajanları çift bir zorluk yaratıyor: saldırılar otomatikleşiyor ve ajanlar kendileri yeni zafiyetlere dönüşebiliyor.

Rüya araştırmacıları, Temmuz olayını siber saldırıların evriminde yeni bir aşama olarak adlandırdı. Onların görüşüne göre, hükümetler artık sürekli saldırı altında olabileceklerini ve işlerin büyük bir kısmının yapay zeka sistemleri tarafından özerk olarak yürütüleceğini varsaymalı.

Çin ile bağlantılı hackerlar, Tayvan hükümet sistemlerine bağımsız AI saldırısı başlattı mesajı önce INCRYPTED'de ortaya çıktı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.