Η αμερικανική Anthropic αποκάλυψε την πρώτη κυβερνοεπίθεση στην Ιστορία που σχεδιάστηκε με τη βοήθεια τεχνητής νοημοσύνης
Η «έξυπνη» επίθεση που ανησύχησε την Ουάσιγκτον
Η εταιρεία τεχνητής νοημοσύνης Anthropic, δημιουργός του γνωστού chatbot Claude, αποκάλυψε ότι χάκερ, που φέρεται να ενεργούσαν για λογαριασμό του Πεκίνου, κατάφεραν να το εξαπατήσουν και να το χρησιμοποιήσουν για μια εκτεταμένη καμπάνια κυβερνοκατασκοπείας.
Η υπόθεση, που χαρακτηρίζεται ως η πρώτη επίθεση παγκοσμίως ενορχηστρωμένη από ΑΙ, στοχεύει περίπου 39 οργανισμούς, μεταξύ των οποίων κυβερνητικές υπηρεσίες, τεχνολογικές εταιρείες, τράπεζες και χημικές βιομηχανίες.
Πώς παραπλάνησαν το σύστημα
Σύμφωνα με την Anthropic, οι δράστες παρουσιάστηκαν ως ερευνητές κυβερνοασφάλειας, ζητώντας «τεχνική βοήθεια». Χώρισαν την επίθεση σε πολλά μικρά βήματα για να μην ενεργοποιηθούν οι δικλείδες ασφαλείας του συστήματος.
Με αυτόν τον τρόπο, το Claude κατάφερε να γράψει κώδικα, να εντοπίσει κενά ασφαλείας σε δίκτυα και να υποκλέψει δεδομένα και κωδικούς πρόσβασης, κατατάσσοντάς τα ανάλογα με τη σημασία τους.
«Η τεχνητή νοημοσύνη ανέλαβε το 80-90% της υπόθεσης, ενώ οι χάκερ χρειάστηκε να λάβουν μόνο λίγες αποφάσεις», ανέφερε η Anthropic.
Οι ανησυχίες για το μέλλον της κυβερνοασφάλειας
Η επίθεση, που εντοπίστηκε τον Σεπτέμβριο, έχει σημάνει συναγερμό στις αρχές των ΗΠΑ, καθώς δείχνει πως η τεχνητή νοημοσύνη μπορεί να μετατραπεί σε όπλο κυβερνοπολέμου.
Η Anthropic ενημέρωσε τις αρχές και τα θύματα, χωρίς να δώσει στη δημοσιότητα τα ονόματα των οργανισμών που επλήγησαν.
Η υπόθεση αυτή έρχεται να προστεθεί στην περσινή αποκάλυψη της OpenAI, η οποία είχε σταματήσει πέντε καμπάνιες παραπληροφόρησης που χρησιμοποιούσαν το ChatGPT.
«Διπλή όψη» της τεχνητής νοημοσύνης
Παρά τους κινδύνους, η Anthropic σημειώνει ότι οι ίδιες δυνατότητες που καθιστούν την τεχνητή νοημοσύνη επικίνδυνη, την καθιστούν και πολύτιμο εργαλείο άμυνας.
Όπως επισημαίνει η εταιρεία, «οι ίδιες ικανότητες που επιτρέπουν στο Claude να χρησιμοποιείται σε επιθέσεις τού δίνουν επίσης κρίσιμη σημασία για την κυβερνοασφάλεια».


