區塊鏈

與中方有關的駭客利用人工智慧代理攻擊台灣政府網站

金色財經

據稱與中國有關聯的網路攻擊利用AI代理針對台灣


主要要點

  • 研究人員稱,涉嫌與中國有關的駭客在針對台灣政府系統的網路攻擊行動中使用了自主人工智慧代理。

  • 據報導,此次行動使用了開源的AI代理框架,允許多個代理協同進行偵察、漏洞發現和入侵嘗試。

  • 據稱,多達八個AI代理在人類干預有限的情況下同時運作。

  • 研究人員稱,此次攻擊行動入侵了至少85個政府帳戶,並泄露了超過2,500份人員記錄。

  • 據報導,此次行動的目標不僅限於政府機構,還擴展到了台灣核安全機構和多家能源公司。

  • 據稱,該網路行動通過偽裝成授權的滲透測試,繞過了人工智慧安全防護措施。

  • 儘管目前尚未公開將此次行動歸咎於特定的中國駭客組織,但研究人員將該事件描述為自主網路戰的一個潛在里程碑。

  • 該案例凸顯了開源AI工具如何降低了開展複雜網路行動的門檻。




據報導,AI代理策劃了針對台灣目標的攻擊

網路安全研究人員揭露了一起他們所描述的異常先進的網路行動,其中AI代理被用於自動化執行針對台灣政府系統的大部分攻擊。


此次攻擊行動由以色列人工智慧和網路安全公司Dream發現,該公司表示,攻擊者利用公開可用的AI代理框架來協調偵察、漏洞研究和入侵活動。


據《金融時報》報導的調查結果顯示,此次行動發生在7月的數天內,涉及多個同時運作的AI代理。


據報導,該系統並未依賴單一的自動化腳本,而是將任務分配給不同的智能代理。 部分代理負責識別潛在目標,而其他代理則負責搜尋漏洞、收集情報,並在攻擊嘗試失敗時尋找替代路徑。


多個AI代理協同工作

Dream的研究人員表示,該系統能夠繪製21個政府相關係統的地圖,並同時部署多達8個代理。


據報導,這些代理在遇到障礙時會調整策略,從而使行動得以在幾乎無需人類操作員直接指導的情況下繼續推進。


據稱,至少有85個政府帳戶遭到入侵,超過2,500份人員記錄被竊取。


據報導,該行動隨後擴大了範圍,研究人員發現了涉及台灣核安全機構和至少七家能源領域公司的活動。


研究人員在一個包含近1,400個文件的160MB在線存檔中發現了該行動的證據。 據 Dream 稱,這些材料揭示了 AI 代理如何評估不同的攻擊路徑並不斷重新評估其優先級。


據報導,當一種方法失敗時,另一個代理可能會被指派收集更多資訊並制定不同的策略。


這種協調方式與傳統的自動化攻擊相比發生了重大轉變——在傳統攻擊中,攻擊者通常需要手動確定操作的下一階段。



據稱 AI 安全防護措施被繞過

研究人員還發現了證據,表明底層 AI 系統內置的安全防護措施被繞過了。


據稱,該行動將其活動偽裝成授權的滲透測試,導致AI代理將潛在有害的請求解讀為合法的網路安全研究。


研究人員無法確定該系統具體採用了哪種大型語言模型。


這一發現凸顯了與日益強大的AI代理相關的另一項挑戰:旨在防止惡意活動的安全措施,可能會通過精心構造的指令或虛假意圖表述而被操縱。



與中國駭客組織的潛在關聯

Dream 並未公開指認此次行動背後的具體駭客組織。


然而,研究人員觀察到,與此次行動相關的通信內容使用簡體中文書寫,而從受攻擊系統中獲取的資訊則主要以繁體中文呈現。


台灣政府網站通常使用繁體中文,這為此次行動的明顯目標提供了更多背景資訊。


Dream表示已將調查結果通報給亞太地區的一個政府,而一位熟悉調查情況的人士則指出台灣是此次攻擊的目標。

然而,現有證據尚無法證實此次行動是由中國政府的特定機構或某特定駭客組織實施的。



網路戰的新模式?

Dream 將此次事件描述為「端到端的自主攻擊」,認為該人工智慧系統的表現更像是一個協調一致的網路攻擊團隊,而不是傳統的自動化工具。


其意義在於可能減少人為干預。


傳統的網路行動通常需要專家來執行不同的任務,包括偵察、漏洞發現、憑證竊取和橫向行動。


一個由人工智慧驅動的系統有望自動協調其中許多活動,使攻擊者能夠持續行動並應對不斷變化的局勢,而無需人工操作員做出每一個決策。


開源人工智慧代理框架可能會使更廣泛的參與者能夠獲得這種能力。


這引發了人們的擔憂:複雜的網路攻擊行動可能會變得成本更低、速度更快,且更容易擴大規模。



人工智慧也可加強網路防禦

同樣的技術最終可能會成為防禦者的重要工具。


安全團隊正在越來越多地開發能夠監控網路、識別可疑行為並實時應對威脅的人工智慧系統。


因此,這場競賽正轉向一種新局面:攻擊者可能利用自主人工智慧代理來發現並利用漏洞,而防禦方則部署自己的AI系統來檢測並阻止它們。


如果研究人員的發現得到證實,台灣事件可能預示着未來會是什麼樣子。


最重大的變化或許並非人工智慧完全取代了駭客,而是自主系統正開始接管攻擊生命周期中越來越大的部分。


隨著人工智慧代理在規劃、適應和相互協調方面的能力不斷提升,網路安全團隊可能需要重新思考如何保護關鍵基礎設施,以抵禦那些能以機器速度運行的攻擊。




來源

《金融時報》——關於據稱針對台灣的、由人工智慧驅動的網路行動的報導。

Dream — 對多智能體AI框架及其調查中發現的證據進行的技術分析。

Dream — 關於在網路行動中使用自主AI代理的研究。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty