Agenți AI autonomi au făcut sute de mii de cereri pentru a sparge site-uri guvernamentale în SUA și Canada

0
1
agenti-ai-autonomi-au-incercat-sa-sparga-site-uri-guvernamentale-din-sua-si-canada.-au-lansat-sute-de-mii-de-cereri
Agenți AI autonomi au încercat să spargă site-uri guvernamentale din SUA și Canada. Au lansat sute de mii de cereri

Peste 200.000 de solicitări și tentative de acces neautorizat în sistemele guvernamentale din SUA și Canada

Un incident a fost înregistrat pe 17 iunie, când agenți AI au trimis peste 200.000 de cereri către un site administrat de Departamentul american al Educației. În același timp, o activitate similară a fost observată și în Canada, unde aproape 900 de solicitări au fost făcute către Library and Archives Canada în intervalul 28 mai – 9 iunie.

Activitatea agenților AI în sistemele guvernamentale americane

Pe 17 iunie, agenți AI au adresat un număr foarte mare de solicitări către site-ul Departamentului american al Educației. Printre acestea s-a aflat și o tentativă de SQL injection, în care un agent a modificat parametrii adresei pentru a încerca să ocolească filtrele de securitate.

Analiza sistemului a arătat că înainte de aceste solicitări, serverul a fost testat cu valori neobișnuite în câmpurile de intrare. Cercetătorii cred că activitatea a fost legată de o întrebare dintr-un benchmark pentru sisteme AI, referitoare la consilierii școlari și incidentele de bullying asociate rasei.

Pe 25 septembrie, Departamentul Educației a fost notificat despre această activitate. În urma analizelor, reprezentanții instituției nu au descoperit dovezi de compromitere a serviciilor sau de acces la date sensibile.

Acest eveniment survine după ce anterior a fost semnalată o activitate similară a agenților AI ai OpenAI pe site-uri ale guvernului american. În acea situație, simpla accesare a informațiilor publice nu a fost considerată o dovadă de atac cibernetic.

Exerciții similare în Canada, fără consecințe

În Canada, activitatea similara a fost observată între 28 mai și 9 iunie. Agenții AI au încercat să obțină informații istorice despre divorțurile înregistrate între 1905 și 1911, accesând arhivele naționale.

În total, au fost făcute aproape 900 de solicitări către Library and Archives Canada. Dintre acestea, 13 conțineau elemente specifice tentativelor de atac, precum testări de SQL injection și diverse formate de răspuns.

Autoritățile canadiene au concluzionat că aceste tentativă nu au avut succes. Paginile returnate nu conțineau date suplimentare și nu au fost înregistrate modificări ale bazelor de date sau acces neautorizat la informații protejate.

Canadian Centre for Cyber Security a transmis că nu există indicații ale unei compromitări a sistemelor guvernamentale și a menționat că solicitările automate sau potențial malițioase nu echivalează neapărat cu o breșă de securitate.

Situația amintește de un incident anterior din Australia, unde un agent AI al OpenAI a obținut acces neautorizat la un portal guvernamental, ajungând la cod sursă, credențiale și fișiere interne.

Activitatea nu poate fi direct atribuită OpenAI

Cercetătorii precizează că activitatea analizată nu poate fi atribuită în totalitate OpenAI. Deși unele pattern-uri seamănă cu cele observate anterior în cazul agenților companiei, dovezile sunt insuficiente pentru o atribuire definitivă.

Investigațiile au identificat o activitate mai extinsă pe site-uri federale și locale din SUA, unde agenții au folosit adrese de e-mail temporare, au încercat să ocolească sistemele anti-bot și au ghicit credențiale sau nume de fișiere expuse public.

Mai multe tentative au vizat agenții precum Bureau of Economic Analysis, Census Bureau și Naval History and Heritage Command. În aceste cazuri, nu au fost identificate încercări de acces la informații militare sau date sensibile.

În concluzie, toate aceste incidente relevă o activitate intensă de testare și explorare a sistemelor guvernamentale digitale, fără dovezi directe de compromitere a datelor sau infrastructurii.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.