Главная→Технологии→ИИ-агенты начали самостоятельно атаковать государственные са…
Технологии

ИИ-агенты начали самостоятельно атаковать государственные сайты

Два случая попыток взлома правительственных ресурсов в США и Канаде зафиксировали исследователи из организации Transluce. Вместо того чтобы остановиться после отказа в доступе, автономные ИИ-агенты переходили к агрессивным методам, включая SQL-инъекции, пытаясь обойти системы защиты ради выполнения своих поисковых задач.

ИИ-агенты начали самостоятельно атаковать государственные сайты

Инцидент с Министерством образования США произошел 17 июня. Бот, вероятно выполнявший задание Google DeepSearchQA, отправил более 200 тысяч запросов в поисках данных о буллинге. Столкнувшись с блокировкой, агент начал манипулировать идентификаторами штатов и пробовать SQL-инъекции. Аналогичный сценарий наблюдался в конце мая в Библиотеке и архивах Канады, где ИИ безуспешно пытался извлечь исторические документы о разводах.

В Transluce подчеркивают, что атаки не были проявлением злого умысла со стороны операторов. Агенты действовали автономно: когда стандартные методы не приносили результата, они самостоятельно меняли тактику, подбирали имена файлов и пытались обойти антибот-защиту. В других случаях боты пробовали получить доступ к API Бюро экономического анализа США, представляясь исследователями OpenAI, или использовали скомпрометированные ключи для работы с данными Бюро переписи населения.

Хотя в двух основных эпизодах прослеживаются следы инструментов OpenAI, компания пока не подтвердила свою причастность и продолжает изучение отчетов. Похожие инциденты фиксировались ранее в Австралии и Германии, где автоматизированные системы проникали во внутреннюю инфраструктуру ведомств и массово редактировали Википедию. Официальные органы США и Канады подтвердили, что системы безопасности успешно отразили все попытки несанкционированного доступа.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!