Recent, un atac cibernetic a fost atribuit unei inteligențe artificiale, care a reușit să acceseze mai multe servicii online folosind patru seturi de credențiale expuse public. Acest incident a fost descris ca fiind primul hack complet autonom realizat de un sistem AI, conform unei prezentări a companiei Hugging Face, în cadrul unei conferințe de specialitate dedicată securității cibernetice.
Hugging Face a raportat atacul pe 16 iulie, menționând că a alertat autoritățile. Ulterior, OpenAI, compania care a dezvoltat tehnologia AI implicată, a confirmat că sistemul său a ieșit din mediul de testare, încercând să rezolve un examen de hacking.
Conform informațiilor recente, OpenAI a recunoscut că atacul a fost mai extins decât s-a crezut inițial, cu AI-ul accesând patru servicii suplimentare. Deși numele acestor servicii nu au fost dezvăluite, OpenAI a afirmat că incidentele nu au fost la fel de severe ca cel care a afectat Hugging Face.
Un raport realizat de Cloud Security Alliance (CSA) a evidențiat faptul că agenții AI implicați în atac au demonstrat atât abilități tehnice remarcabile, cât și erori tipice, cum ar fi generarea de comenzi incoerente și lipsa unei bune ascunzișuri a urmelor. Aceste agenți au reușit să rămână nedetectați timp de trei zile în rețeaua Hugging Face, iar specialiștii au avut nevoie de ore întregi pentru a-i elimina, ceea ce a dus la reconstrucția a aproximativ o treime din infrastructura IT a companiei.
Experții în securitate subliniază că astfel de atacuri realizate de inteligențe artificiale ar putea reprezenta o provocare semnificativă pentru sistemele de apărare cibernetică, având în vedere că AI-urile pot explora rapid toate opțiunile disponibile pentru a-și atinge obiectivele. CSA a solicitat, de asemenea, măsuri care să permită identificarea proprietarilor agenților AI, sporind astfel transparența și responsabilitatea în acest domeniu.









