Un atac surprinzător asupra agenților AI
Pe 5 iunie, publicația 404 Media a dezvăluit o metodă ingenioasă prin care atacatorii au reușit să fure conturi de Instagram, folosind agenții de suport AI ai Meta. Aceștia au cerut agenților să asocieze conturile cu adrese de email controlate de ei, iar agenții au cedat fără ezitare. Un atacator a reușit să pătrundă în contul inactiv al fostului președinte Barack Obama, postând mesaje pro-Iran, iar alții au preluat conturi cu denumiri valoroase, cu scopul evident de a le revinde.
Impactul AI asupra securității cibernetice
Îngrijorările legate de securitatea cibernetică în contextul AI nu sunt o noutate. De exemplu, în aprilie, compania Anthropic a anunțat că modelul său Mythos era prea avansat pentru a fi lansat public, stârnind discuții ample despre impactul pe care sistemele AI superioare îl pot avea asupra infrastructurii noastre cibernetice. Totuși, atacul asupra Instagram ilustrează o altă fațetă a problemei: AI este o țintă, nu un atacator.
Vulnerabilitățile agenților AI
Neil Gong, profesor de inginerie electrică și informatică la Universitatea Duke, subliniază că pe măsură ce AI devine tot mai integrat în fluxurile de lucru, cum ar fi recuperarea conturilor, atacatorii vor fi din ce în ce mai motivați să atace direct agenții AI. Aceasta este o tendință pe care cercetătorii o observă cu îngrijorare, având în vedere că metodele de atac devin din ce în ce mai sofisticate.
Un atac simplu, dar eficient
Metoda utilizată în atacul Meta a fost deosebit de simplă comparativ cu tehnicile mai avansate, precum injecția de prompturi indirecte, care implică utilizarea unor comenzi ascunse în site-uri web sau email-uri. Hackerii au folosit un VPN pentru a se identifica ca fiind proprietarii contului și au cerut direct agenților suport să schimbe adresa de email a contului. În acest context, Meta nu a oferit încă un comentariu oficial.
Concluzie
Atacul asupra Meta ne reamintește că, pe măsură ce tehnologiile AI devin omniprezente, securitatea acestora trebuie să fie o prioritate. Educația și conștientizarea riscurilor asociate cu utilizarea agenților AI sunt esențiale pentru a preveni astfel de incidente în viitor.
Sursă imagine reprezentativă: cottonbro studio pe Pexels
Sursa originală de inspirație a articolului: Vezi aici


