Các tin tặc có liên kết với Trung Quốc sử dụng AI để tấn công các hệ thống chính phủ Đài Loan

iconIncrypted
Chia sẻ
AI summary iconTóm tắt
Các tin tặc có liên quan đến Trung Quốc đã sử dụng các công cụ AI để tấn công các hệ thống chính phủ Đài Loan, đánh dấu một giai đoạn mới trong các mối đe dọa mạng. Cuộc tấn công kéo dài bốn ngày, bao gồm tám tác nhân AI lập bản đồ mạng, phát hiện điểm yếu và điều chỉnh chiến lược sau các trở ngại. Ít nhất 85 tài khoản chính phủ bị xâm phạm, hơn 2.500 hồ sơ nhân viên bị đánh cắp. Sự xâm nhập đã chạm đến Cơ quan An toàn Hạt nhân và bảy công ty năng lượng. Các nhà nghiên cứu cho biết cuộc tấn công hoàn toàn tự động, làm nổi bật sự giao thoa giữa AI và tin tức tiền điện tử. Sự việc làm dấy lên lo ngại về quy định tiền điện tử của chính phủ và khả năng sẵn sàng an ninh mạng.
  • Cuộc tấn công kéo dài bốn ngày và liên quan đến tối đa tám tác nhân AI hoạt động đồng thời.
  • Các kẻ tấn công đã xâm phạm ít nhất 85 tài khoản chính phủ.
  • Các nhà nghiên cứu coi sự cố này là một trong những ví dụ đầu tiên về một cuộc tấn công mạng hoàn toàn tự chủ.

Các tin tặc Trung Quốc đã sử dụng các công cụ trí tuệ nhân tạo có sẵn công khai để tấn công các hệ thống chính phủ Đài Loan. Financial Times đã đưa tin này, trích dẫn các nhà nghiên cứu tại công ty Israel Dream, những người đã tìm thấy dấu vết của chiến dịch này.

Bản tuyên bố cho biết cuộc tấn công kéo dài bốn ngày vào đầu tháng Bảy. Những kẻ tấn công đã sử dụng cùng lúc lên đến tám tác nhân AI, tự động lập bản đồ mạng, tìm kiếm lỗ hổng và thay đổi chiến thuật sau các nỗ lực thất bại.

Nhìn chung, công cụ này đã kiểm tra 21 hệ thống chính phủ, xâm nhập ít nhất 85 tài khoản và thu được hơn 2.500 hồ sơ nhân viên. Cuộc tấn công sau đó lan rộng đến Cơ quan An toàn Hạt nhân của Đài Loan và ít nhất bảy công ty năng lượng.

Cuộc tấn công có thể đã hoàn toàn tự động

Theo Dream, công cụ này sử dụng hai hệ thống tác nhân AI mở — Hermes và OpenClaw. Chúng cho phép các mô hình AI thực hiện các nhiệm vụ một cách tự chủ.

Khi một phương pháp tấn công không thành công, hệ thống đã huy động một tác nhân khác. Nó tìm kiếm thêm thông tin trực tuyến và phát triển một cách thức mới để xâm nhập. Các nhà nghiên cứu cũng phát hiện rằng các hàng rào an toàn của mô hình AI cơ bản có thể bị vượt qua bằng cách trình bày hoạt động hack như là việc kiểm thử lỗ hổng được ủy quyền.

Đồng thời, các tin nhắn nội bộ liên quan đến cuộc tấn công sử dụng tiếng Trung giản thể. Các nhà nghiên cứu cho rằng điều này cho thấy khả năng cao là những người thực hiện có liên quan đến Trung Quốc. Dream không quy trách nhiệm cuộc tấn công cho bất kỳ nhóm cụ thể nào.

Một phát ngôn viên của Bộ Chuyển đổi Số Đài Loan đã không xác nhận vụ xâm phạm cụ thể, viện dẫn lý do bảo mật.

Đồng thời, ông lưu ý rằng việc sử dụng AI đang thay đổi bản chất của các cuộc tấn công mạng. Theo ông, các tác nhân AI tạo ra thách thức kép: các cuộc tấn công trở nên tự động hóa, và chính các tác nhân này có thể trở thành những lỗ hổng mới.

Các nhà nghiên cứu về giấc mơ gọi sự cố tháng Bảy là một giai đoạn mới trong quá trình tiến hóa của các cuộc tấn công mạng. Theo quan điểm của họ, các chính phủ hiện nên giả định rằng họ có thể đang bị tấn công liên tục, với một phần đáng kể công việc được thực hiện tự động bởi các hệ thống AI.

Thông báo Nhóm tin tặc liên quan đến Trung Quốc tiến hành cuộc tấn công AI tự chủ vào hệ thống chính phủ Đài Loan xuất hiện lần đầu trên INCRYPTED.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.