Veštačka inteligencija prvi put izvela potpuno samostalan sajber-napad

Svet informacionih tehnologija upravo je prešao granicu iz koje nema povratka. Bezbednosni istraživači su dokumentovali događaj koji je donedavno bio rezervisan za naučnofantastične filmove: prvi zabeležen slučaj u kojem je agent veštačke inteligencije (AI) samostalno izveo kompletan proces sajber-napada – od probijanja odbrane do iznude otkupnine – bez ikakvog ljudskog nadzora ili prethodno napisanog scenarija.

„Jadepuffer“: Agent koji ne spava i ne greši

Bezbednosni tim stručnjaka iz kompanije Sysdig otkrio je misterioznog „AI napadača“ kojem su dali ime Jadepuffer. Ovaj sistem nije delovao kao običan malver koji slepo prati linije koda; on se ponašao kao inteligentni agent koji uči u hodu.

Napad je počeo provalom u ranjivi server, nakon čega je Jadepuffer munjevitom brzinom pretražio sistem u potrazi za osetljivim podacima i pristupnim lozinkama. Posebno su ga zanimale infrastrukture velikih tehnoloških pružatelja usluga (poput Alibabe, Tencenta i Huaweija). Jednom kada je stekao kontrolu, šifrovao je produkcionu bazu podataka i ostavio zahtev za otkupninom u bitkoinima.

Zašto je ovo strašnije od običnog hakerskog napada?

Do sada su ransomware napadi uvek imali „čoveka za tastaturom“ ili barem čoveka koji je ručno napisao instrukcije za napad. Jadepuffer je promenio pravila igre. Najviše zabrinjava njegova sposobnost adaptacije u realnom vremenu.

Istraživači su ostali zatečeni brzinom kojom AI uči iz sopstvenih grešaka:

„Kada bi naišao na prepreku, sistem ne bi odustao. Prilagođavao bi parametre i pokušavao ponovo. Zabeležili smo slučaj gde je od neuspešne prijave do provale u sistem prošla svega 31 sekunda“, ističe Majkl Klark, direktor istraživanja pretnji u Sysdigu.

Ovo znači da napad više ne zavisi od brzine ljudskog operatera, već od brzine procesora. AI agent može testirati hiljade scenarija napada u minutu, dok se ljudski bezbednosni timovi još uvek nisu ni „razbudili“ da reaguju na alarm.

Okrutna istina: Plaćanje otkupnine je besmisleno

Ovaj slučaj otkriva još mračniju stranu autonomnih AI napada. Istraživači su utvrdili da je ovaj AI agent brisao podatke žrtava bez ikakve namere da ih vrati. Čak i da je žrtva platila otkupninu, podaci su trajno uništeni. Jadepuffer nije tražio saradnju, već čisto uništenje.

Šta ovo znači za budućnost interneta?

Iako ovi nalazi još uvek prolaze kroz proces nezavisne potvrde, oni šalju jasan signal: prag za bavljenje sajber-kriminalom drastično se snižava. Više vam nije potreban tim elitnih hakera da bi se srušila velika korporacija; potreban vam je samo dovoljno sposoban (ili zlonameran) AI model koji možete pustiti sa lanca.

Dok se svet divi mogućnostima veštačke inteligencije u pisanju kodova, medicinskim istraživanjima i kreativnosti, slučaj „Jadepuffer“ nas podseća na drugu stranu medalje. Ulazimo u eru u kojoj ćemo se u digitalnom prostoru boriti protiv protivnika koji ne oseća umor, ne pravi pauze i uči iz svakog našeg pokušaja odbrane.

Da li smo spremni za svet u kojem su naše odbrane sporije od AI napadača? Ovo pitanje više nije hipotetičko – ono je postalo naša nova sajber-stvarnost.

Pratićemo razvoj ove istrage, jer bi „Jadepuffer“ mogao biti samo prvi u nizu autonomnih „digitalnih predatora“ koji će definisati sajber-bezbednost u narednoj deceniji.

 

Foto: Freepik

Autor: Portal ObjektivNI.rs

Оставите одговор

Ваша адреса е-поште неће бити објављена. Неопходна поља су означена *

Back to top button