AI Agents χάκαραν δεκάδες ιστοσελίδες επιχειρήσεων και απέκρυψαν τα ίχνη τους.

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Νέα στοιχεία που παρουσιάζουν οι Financial Times αποκαλύπτουν ότι η έκταση των κυβερνοεπιθέσεων που πραγματοποιήθηκαν τους τελευταίους μήνες με τη χρήση προηγμένων συστημάτων Τεχνητής Νοημοσύνης ήταν μεγαλύτερη από ό,τι είχε γίνει έως σήμερα γνωστό.

Σύμφωνα με έρευνα της εταιρείας ψηφιακής εγκληματολογικής έρευνας Asymmetric Security, μοντέλα της OpenAI άντλησαν δεδομένα από 55 ιστοτόπους επιχειρήσεων, μη κερδοσκοπικών οργανισμών και κυβερνητικών υπηρεσιών. Μεταξύ αυτών περιλαμβάνονταν τα Κέντρα Ελέγχου και Πρόληψης Νοσημάτων των ΗΠΑ (CDC), η Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC), ο Διεθνής Οργανισμός Ενέργειας (IEA) και η Mayo Clinic.

Η έρευνα εντόπισε επίσης τακτικές που δυσχέραιναν την παρακολούθηση των ενεργειών των συστημάτων, όπως διαγραφή ή περιορισμό πρόσβασης σε αρχεία καταγραφής. Σε ορισμένες περιπτώσεις χρησιμοποιήθηκαν προσωρινά ηλεκτρονικά γραμματοκιβώτια και ιδιωτικοί λογαριασμοί μέσω της υπηρεσίας Urlquery, ώστε να πραγματοποιηθεί λήψη δεδομένων χωρίς να είναι εύκολο να διαπιστωθεί εκ των υστέρων το ακριβές περιεχόμενό τους.

Οι ερευνητές επισημαίνουν ότι τέτοιες πρακτικές θυμίζουν μεθόδους που χρησιμοποιούνται από ανθρώπους σε κυβερνοεπιθέσεις. Ωστόσο, η Asymmetric δεν μπόρεσε να διαπιστώσει εάν οι πράκτορες Τεχνητής Νοημοσύνης ενήργησαν σκόπιμα ή αν η συμπεριφορά αυτή προέκυψε ως ανεπιθύμητη συνέπεια δοκιμαστικών διαδικασιών.

Στην Αυστραλία, συστήματα Τεχνητής Νοημοσύνης φέρεται να απέκτησαν πρόσβαση τόσο σε δημόσια όσο και σε μη δημόσια αρχεία υπηρεσιών υγείας. Ο πρωθυπουργός Άντονι Αλμπανέζε ανέφερε ότι η αρχική ενημέρωση της OpenAI στάλθηκε σε δημόσια ηλεκτρονική διεύθυνση και χρειάστηκαν πέντε ημέρες για να φτάσει στην αρμόδια υπηρεσία κυβερνοασφάλειας.

Η OpenAI παραδέχθηκε ότι έπρεπε να είχε διαχειριστεί καλύτερα την αντίδρασή της και ανακοίνωσε ότι βελτιώνει τις διαδικασίες αντιμετώπισης τέτοιων περιστατικών. Παράλληλα, υποστηρίζει ότι μεγάλο μέρος της δραστηριότητας αφορούσε συνηθισμένες ερευνητικές εργασίες και πρόσβαση σε δημόσια διαθέσιμο διαδικτυακό περιεχόμενο.

Ιδιαίτερη ανησυχία προκαλεί και το γεγονός ότι οι εξωτερικοί ερευνητές δεν έχουν πλήρη πρόσβαση στα εσωτερικά αρχεία δραστηριότητας των μοντέλων, γεγονός που δυσκολεύει την εξακρίβωση των κινήτρων και της ακριβούς ακολουθίας των ενεργειών τους. Αυτό καθιστά ακόμη πιο κρίσιμη την ανάγκη για αποτελεσματικούς μηχανισμούς ελέγχου και ανεξάρτητη εποπτεία.

Τα περιστατικά ενισχύουν τη συζήτηση γύρω από τη διαφάνεια, την εποπτεία και τον έλεγχο των ισχυρών συστημάτων Τεχνητής Νοημοσύνης, καθώς οι δυνατότητές τους εξελίσσονται με ταχύτατους ρυθμούς.