اسپانیا نخستین نقض داده انجامشده توسط یک عامل هوش مصنوعی خودران را ثبت کرد

نهاد حفاظت از داده اسپانیا، AEPD، نخستین اعلامیه رسمی نقض داده کشور را که شامل یک عامل هوش مصنوعی خودران با ابتکار عمل تقریباً مستقل بود، تأیید کرد. طبق گزارشی که این هفته منتشر شد، فردی یک عامل مبتنی بر یک مدل زبانی بزرگ رایج را برای حمله به سازمانی که هویتش فاش نشده به کار گرفت، و این عامل یک نفوذ چندمرحلهای را بدون هدایت گامبهگام انسانی انجام داد.
طبق روایت AEPD، عامل ابتدا فایلهای عمومی را برای یافتن آسیبپذیریهای قابلبهرهبرداری اسکن کرد، سپس از آنچه یافت برای ورود به شبکه هدف استفاده کرد. از آنجا، برنامههای سازمان را بهصورت خودکار برای ضعفهای بیشتر جستجو کرد، یک نقص کشفشده را بهرهبرداری کرد، و در مرحله پایانی رکوردهای داده شخصی را تغییر داد و به دادههای صورتحساب دسترسی یافت.
فرانسیسکو پرز بس، معاون مدیر AEPD، گفت: «این اعلامیه اولیه به ما اجازه نمیدهد یک روند آماری برقرار کنیم»، اما پذیرفت که حملات مبتنی بر هوش مصنوعی اکنون «در حوادثی که پردازش واقعی داده شخصی را تحت تأثیر قرار میدهند، تجسم یافتهاند». این آژانس همچنین تأکید کرد که استفاده از یک مدل خاص هوش مصنوعی در حمله به معنای نفوذ به آن مدل یا زیرساخت ارائهدهندهاش نیست.
پرز بس اهمیت این موضوع را بیشتر از نظر سرعت توصیف کرد تا نوآوری در روش: هوش مصنوعی «سرعت، مقیاس و توانایی تطبیق تکنیکهای مخرب شناختهشده را افزایش میدهد».
در ابتدا توسط Help Net Security گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی