اسپانیا نخستین نقض داده انجام‌شده توسط یک عامل هوش مصنوعی خودران را ثبت کرد

Help Net Security
اشتراک‌گذاری:
اسپانیا نخستین نقض داده انجام‌شده توسط یک عامل هوش مصنوعی خودران را ثبت کرد

نهاد حفاظت از داده اسپانیا، AEPD، نخستین اعلامیه رسمی نقض داده کشور را که شامل یک عامل هوش مصنوعی خودران با ابتکار عمل تقریباً مستقل بود، تأیید کرد. طبق گزارشی که این هفته منتشر شد، فردی یک عامل مبتنی بر یک مدل زبانی بزرگ رایج را برای حمله به سازمانی که هویتش فاش نشده به کار گرفت، و این عامل یک نفوذ چندمرحله‌ای را بدون هدایت گام‌به‌گام انسانی انجام داد.

طبق روایت AEPD، عامل ابتدا فایل‌های عمومی را برای یافتن آسیب‌پذیری‌های قابل‌بهره‌برداری اسکن کرد، سپس از آنچه یافت برای ورود به شبکه هدف استفاده کرد. از آنجا، برنامه‌های سازمان را به‌صورت خودکار برای ضعف‌های بیشتر جستجو کرد، یک نقص کشف‌شده را بهره‌برداری کرد، و در مرحله پایانی رکوردهای داده شخصی را تغییر داد و به داده‌های صورت‌حساب دسترسی یافت.

فرانسیسکو پرز بس، معاون مدیر AEPD، گفت: «این اعلامیه اولیه به ما اجازه نمی‌دهد یک روند آماری برقرار کنیم»، اما پذیرفت که حملات مبتنی بر هوش مصنوعی اکنون «در حوادثی که پردازش واقعی داده شخصی را تحت تأثیر قرار می‌دهند، تجسم یافته‌اند». این آژانس همچنین تأکید کرد که استفاده از یک مدل خاص هوش مصنوعی در حمله به معنای نفوذ به آن مدل یا زیرساخت ارائه‌دهنده‌اش نیست.

پرز بس اهمیت این موضوع را بیشتر از نظر سرعت توصیف کرد تا نوآوری در روش: هوش مصنوعی «سرعت، مقیاس و توانایی تطبیق تکنیک‌های مخرب شناخته‌شده را افزایش می‌دهد».

در ابتدا توسط Help Net Security گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری:
اسپانیا نخستین نقض داده انجام‌شده توسط یک عامل هوش مصنوعی خودران را ثبت کرد | AIO APEX