中國駭客AI自主攻擊框架瞄準臺灣政府
最近,中國駭客使用AI自主攻擊框架入侵臺灣政府機關的事件引起了廣泛關注。以色列AI資安新創Dream Security指出,這起事故代表AI不再只是能夠完全自主攻擊,而是開始能夠同時進行多種任務,甚至具備判斷下一步行動的能力。
複雜的雙層決策機制
中國駭客架設的AI自主攻擊框架,在每次的活動當中,同時最多會使用8個AI代理從事不同的工作,自主破解政府員工憑證,從未認證的API端點竊取數百份人員記錄,發現政府身分認證服務的簽章驗證漏洞,並在政府網路應用程式植入後門以便持續活動。這樣同時透過多個AI代理執行不同攻擊的作法,在過往的AI自主攻擊未曾出現。
此外,這次攻擊當中AI自主判斷攻擊路徑的優先順序機制,也是同類攻擊當中首度出現。該攻擊框架具備雙層機率決策機制,並採用貝氏後驗機率排序(Bayesian prioritization),動態排序並調整14條平行攻擊鏈的優先順序。由AI自主判斷的作法已有前例,但過往都是透過單一條件作為決策依據。
自我修正能力
值得一提的是,Dream Security提及AI竟然能察覺犯錯並進行自我修正,該攻擊框架在12波活動挖掘漏洞的過程,誠實地記錄有7次誤報並進行排除。其中一個是伺服器延遲21秒,AI誤以為是SQL注入漏洞的事件,後來AI重新驗證發現,真正造成延遲的原因,其實是SMTP寄信逾時。此外,真正被列入可利用的漏洞,該框架往往會透過多個AI代理進行交叉驗證。
未來展望
這起事件凸顯了AI自主攻擊框架的威脅性和複雜性。未來,臺灣政府和企業必須加強資安防護措施,包括加強網路安全、員工教育和漏洞修復。同時,發展和應用AI自主攻擊框架的中國駭客,也將面臨更多的挑戰和風險。隨著AI技術的發展和應用,資安戰爭將變得更加複雜和激烈。
資安日報和資安週報將繼續關注這起事件的發展和資安相關新聞,提供專業、易懂、便於轉述的最佳中文資安情報,助您掌握全球與臺灣最新資安脈動。
