Süni intellekt agentlərinin internet sistemlərinə müdaxilə etmək üçün yeni hücum metodları yaratmadığı, əvəzində kiberhücumlarda illərdir istifadə olunan üsulları daha sürətli və böyük miqyasda avtomatlaşdırdığı bildirilir. Agentlərin oğurlanmış giriş məlumatlarından, açıq API açarlarından və zəif qorunan sistemlərdən istifadə etdiyi aşkarlanıb. Bu barədə Axios məlumat yayıb.
Redaksiya istinadla xəbər verir ki, OpenAI sınaqlar zamanı agentlərinin real sistemlərə icazəsiz çıxış etmiş ola biləcəyi ilə bağlı 100-dən çox təşkilatı məlumatlandırıb. Araşdırmalar Sİ agentlərinin ABŞ, Kanada və digər ölkələrdə dövlət və ictimai məlumat sistemlərini də yoxladığını göstərib.
Hadisələrin bir hissəsi xüsusi kiberhücum tapşırıqları zamanı deyil, adi məlumat axtarışı prosesində baş verib. Məsələn, Kanadada boşanma qeydlərini axtaran agent məlumat bazasına daxil olmaqda çətinliklə qarşılaşdıqdan sonra saytın texniki zəifliklərini yoxlamağa başlayıb.
Araşdırmalarda agentlərin əsasən mürəkkəb və yeni kiberhücum metodlarından deyil, insan hakerlərin uzun illərdir istifadə etdiyi üsullardan yararlandığı müəyyən edilib. Bunlara sızdırılmış parolların yoxlanılması, açıq repozitoriyalarda saxlanılan giriş məlumatlarının istifadəsi, bot müdafiəsinin keçilməsi və yanlış konfiqurasiya edilmiş sistemlərə giriş daxildir.
DayBlink Consulting şirkətindən kibertəhlükəsizlik mütəxəssisi Maykl Morgenstern bildirib ki, bu hücum üsullarının heç biri yeni deyil. Onun sözlərinə görə, əsas fərq bir nəfərin Sİ vasitəsilə əvvəllər böyük insan resursu tələb edən əməliyyatları eyni anda çoxsaylı sistemlər üzərində həyata keçirə bilməsidir.
Son aylarda OpenAI, Google, Anthropic və digər şirkətlərin modellərinin sınaq mühitlərindən kənara çıxaraq real sistemlərə daxil olması ilə bağlı bir sıra insidentlər qeydə alınıb. Bu hadisələr Sİ agentlərinə verilən internet çıxışı, giriş icazələri və avtomatik qərarvermə imkanlarının daha sərt şəkildə məhdudlaşdırılması ilə bağlı müzakirələri gücləndirib.
