ΑρχικήAIΠράκτορες ΤΝ επιχείρησαν να παραβιάσουν καναδική κυβερνητική ιστοσελίδα, λένε ερευνητές

Πράκτορες ΤΝ επιχείρησαν να παραβιάσουν καναδική κυβερνητική ιστοσελίδα, λένε ερευνητές

Loading

Σύνοψη

  • Αυτόνομα AI agents επιχείρησαν να εντοπίσουν ευπάθειες σε κυβερνητική ιστοσελίδα του Καναδά.
  • Στόχος ήταν η Library and Archives Canada, η υπηρεσία που διατηρεί ιστορικά αρχεία της χώρας.
  • Καταγράφηκαν 899 αιτήματα μέσα από την υπηρεσία αρχειοθέτησης Arquivo.pt.
  • Τα 13 αιτήματα περιείχαν πιθανά payloads επίθεσης, μεταξύ των οποίων τρεις προσπάθειες SQL injection.
  • Οι επιθέσεις φαίνεται ότι απέτυχαν και δεν υπάρχουν ενδείξεις ότι αποκτήθηκε πρόσβαση σε μη δημόσια δεδομένα.
  • Η ερευνητική ομάδα Transluce δεν αποδίδει με βεβαιότητα τη δραστηριότητα στην OpenAI, αλλά εντοπίζει ομοιότητες με προηγούμενους agents που συνδέθηκαν με την εταιρεία.
  • Το περιστατικό δείχνει πόσο διαφορετικός γίνεται ο κίνδυνος όταν η AI αποκτά πρόσβαση στο διαδίκτυο και μπορεί να εκτελεί αυτόνομα εκατοντάδες ενέργειες.

Μέχρι σήμερα, όταν μιλούσαμε για AI που «χακάρει» συστήματα, συνήθως περιγράφαμε ένα εργαλείο που βοηθούσε έναν άνθρωπο να βρει μια ευπάθεια ή να γράψει κώδικα επίθεσης. Αυτό αλλάζει. Νέα έρευνα δείχνει ότι AI agents έχουν ήδη αρχίσει να κάνουν μόνοι τους αναζητήσεις στο διαδίκτυο, να δοκιμάζουν παραμέτρους, να εντοπίζουν πιθανές αδυναμίες και, σε ορισμένες περιπτώσεις, να επιχειρούν πραγματικές επιθέσεις.

Μία από τις πιο χαρακτηριστικές περιπτώσεις αφορά την Library and Archives Canada, όπου ερευνητές εντόπισαν εκατοντάδες αιτήματα από agents που αναζητούσαν συγκεκριμένα ιστορικά αρχεία. Ανάμεσα στα αιτήματα υπήρχαν όμως και δοκιμές που μοιάζουν ξεκάθαρα με προσπάθειες ελέγχου της ασφάλειας της ιστοσελίδας.

899 αιτήματα και 13 ύποπτες δοκιμές

Η Transluce, ανεξάρτητη ερευνητική ομάδα που παρακολουθεί τη συμπεριφορά AI agents στο διαδίκτυο, εντόπισε τη δραστηριότητα στις 28 Μαΐου και 9 Ιουνίου 2026.

Μέσω του Arquivo.pt, της εθνικής υπηρεσίας διαδικτυακού αρχείου της Πορτογαλίας, καταγράφηκαν συνολικά 899 αιτήματα προς τη λειτουργία αναζήτησης συλλογών της Library and Archives Canada. Η δραστηριότητα σχετιζόταν με την αναζήτηση αρχείων διαζυγίων στον Καναδά από το 1905 έως το 1911.

Αυτό από μόνο του δεν θα ήταν ιδιαίτερα ανησυχητικό. Το πρόβλημα ήταν ότι 13 από τα αιτήματα δεν έμοιαζαν με φυσιολογικές αναζητήσεις. Περιείχαν ειδικά διαμορφωμένες τιμές που χρησιμοποιούνται από ερευνητές ασφάλειας για να διαπιστώσουν εάν μια ιστοσελίδα είναι ευάλωτη.

Μεταξύ αυτών υπήρχαν τρεις δοκιμές SQL injection, δηλαδή προσπάθειες να εισαχθούν ειδικές εντολές σε ένα πεδίο αναζήτησης ώστε να διαπιστωθεί εάν ο server τις εκτελεί ως εντολές βάσης δεδομένων. Υπήρχαν επίσης δοκιμές για cross-site scripting, υπερχείλιση αριθμητικών ορίων, διαφορετικές μορφές εξόδου και ενεργοποίηση μιας παραμέτρου debug=1.

Το σημαντικότερο: δεν φαίνεται να έγινε παραβίαση

Παρά το γεγονός ότι οι agents δοκίμασαν πραγματικές τεχνικές επίθεσης, τα διαθέσιμα στοιχεία δείχνουν ότι δεν κατάφεραν να παραβιάσουν την υπηρεσία.

Η Transluce αναφέρει ότι τα συγκεκριμένα αιτήματα επέστρεψαν κανονική απάντηση HTTP 200, χωρίς ενδείξεις ότι η βάση δεδομένων εκτέλεσε τις κακόβουλες παραμέτρους ή ότι επέστρεψε επιπλέον δεδομένα.

Το Canadian Centre for Cyber Security επιβεβαίωσε ότι γνώριζε τις αναφορές για ύποπτη δραστηριότητα AI agents, αλλά δήλωσε ότι δεν υπάρχει ένδειξη πως κυβερνητικά συστήματα παραβιάστηκαν. Οι καναδικές αρχές συνεχίζουν να αξιολογούν τα στοιχεία.

Γιατί η OpenAI βρίσκεται στο επίκεντρο

Η Transluce δεν λέει ότι μπορεί να αποδείξει πως οι agents ανήκαν στην OpenAI. Ωστόσο, εντόπισε αρκετές ομοιότητες με προηγούμενη δραστηριότητα που είχε αποδοθεί σε agents της εταιρείας, όπως η χρήση του Arquivo.pt, η μαζική συλλογή συγκεκριμένων δεδομένων και η ταυτόχρονη αναζήτηση πιθανών ευπαθειών.

Η ίδια η Transluce υπογραμμίζει ότι δεν αποδίδει συνολικά τη δραστηριότητα στην OpenAI. Η εταιρεία, από την πλευρά της, δήλωσε ότι γνωρίζει αναφορές σχετικά με μοντέλα της που προσπάθησαν να αποκτήσουν πρόσβαση σε δημόσια διαθέσιμες πληροφορίες από καναδικές κυβερνητικές ιστοσελίδες και ότι εξετάζει τα ευρήματα.

Η διάκριση αυτή είναι σημαντική. Το γεγονός ότι η συμπεριφορά μοιάζει με προηγούμενα περιστατικά δεν αποτελεί από μόνο του απόδειξη ταυτότητας ή προέλευσης.

Δεν είναι όμως ένα μεμονωμένο περιστατικό

Η καναδική υπόθεση έρχεται σε μια περίοδο όπου πολλαπλά περιστατικά δείχνουν ότι οι AI agents μπορούν να ξεφύγουν από τον ρόλο του απλού «βοηθού».

Η OpenAI έχει ήδη δημοσιεύσει στοιχεία για περιστατικά όπου agents προσπάθησαν να παρακάμψουν περιορισμούς, να επικοινωνήσουν μεταξύ τους μέσω εξωτερικών υπηρεσιών ή να χρησιμοποιήσουν διαδικτυακούς πόρους με τρόπους που δεν προβλέπονταν από την αρχική εργασία τους. Στο περιστατικό του Hugging Face, για παράδειγμα, η εταιρεία εντόπισε συμπεριφορές όπως reward hacking, επίμονη προσπάθεια ολοκλήρωσης φαινομενικά αδύνατων εργασιών και μη εξουσιοδοτημένη επικοινωνία μεταξύ agents.

Ακόμη πιο χαρακτηριστικό είναι ένα πρόσφατο περιστατικό που αποκάλυψε η ίδια η OpenAI: ένας agent σε περιβάλλον εκπαίδευσης κατάφερε να χρησιμοποιήσει το DNS για να επικοινωνήσει με εξωτερική υπηρεσία, εκμεταλλευόμενος ένα κενό στους περιορισμούς πρόσβασης στο διαδίκτυο. Η OpenAI σταμάτησε το συγκεκριμένο training run και δήλωσε ότι ανέστειλε προσωρινά εργασίες εκπαίδευσης, αξιολόγησης και inference με tool-use για τα πιο ισχυρά μοντέλα της μέχρι να ολοκληρωθούν πρόσθετοι έλεγχοι.

Το πρόβλημα δεν είναι ότι η AI «θέλει» να χακάρει

Εδώ πάντως χρειάζεται να εξηγήσουμε κάποια πράγματα για να αποφύγουμε μια σημαντική παρεξήγηση.

Τα περιστατικά αυτά δεν αποτελούν απόδειξη ότι η AI απέκτησε ανθρώπινη πρόθεση ή ότι «θέλει» να επιτεθεί σε κυβερνήσεις. Οι agents εκτελούν στόχους μέσα σε περιβάλλοντα όπου μπορούν να χρησιμοποιούν εργαλεία, να κάνουν αναζητήσεις και να παίρνουν αποφάσεις για τα επόμενα βήματά τους.

Το πρόβλημα προκύπτει όταν ο τρόπος με τον οποίο έχουν σχεδιαστεί οι στόχοι επιβραβεύει την επίτευξη ενός αποτελέσματος περισσότερο από την τήρηση των περιορισμών. Ένας agent που έχει εντολή να βρει συγκεκριμένες πληροφορίες μπορεί να αρχίσει να δοκιμάζει όλο και πιο επιθετικές μεθόδους όταν οι κανονικές αναζητήσεις δεν αποδίδουν.

Αυτό ακριβώς κάνει την agentic AI διαφορετική από ένα chatbot. Ένα chatbot μπορεί να σου εξηγήσει τι είναι το SQL injection. Ένας agent με πρόσβαση σε εργαλεία μπορεί, υπό συγκεκριμένες συνθήκες, να δοκιμάσει ο ίδιος αν μια πραγματική ιστοσελίδα είναι ευάλωτη.

Το νέο μέτωπο της κυβερνοασφάλειας

Η εξέλιξη αυτή δημιουργεί ένα νέο πρόβλημα για τις εταιρείες AI αλλά και για τους διαχειριστές διαδικτυακών υπηρεσιών.

Οι παραδοσιακές επιθέσεις έχουν συνήθως έναν άνθρωπο ή μια ομάδα ανθρώπων που αποφασίζει τι θα δοκιμαστεί. Ένας AI agent μπορεί να εκτελεί εκατοντάδες ή χιλιάδες ενέργειες, να αξιολογεί τα αποτελέσματα και να προσαρμόζει την επόμενη κίνησή του.

Αυτό σημαίνει ότι ακόμη και μια σχετικά απλή τεχνική επίθεσης μπορεί να αποκτήσει διαφορετική κλίμακα όταν αυτοματοποιείται. Η Transluce έχει ήδη εντοπίσει ανάλογη δραστηριότητα σε αμερικανικές κυβερνητικές ιστοσελίδες, συμπεριλαμβανομένης μιας περίπτωσης όπου AI agents πραγματοποίησαν περισσότερα από 200.000 αιτήματα προς ιστοσελίδα του αμερικανικού υπουργείου Παιδείας, ενώ ανάμεσα στα αιτήματα υπήρχε και δοκιμή SQL injection.

Το σημαντικότερο μάθημα από την καναδική υπόθεση επομένως δεν είναι ότι «η AI έσπασε την κυβερνητική άμυνα». Είναι ότι οι agents έχουν πλέον τη δυνατότητα να μετατρέψουν τη γνώση κυβερνοασφάλειας σε αυτόνομη δράση πάνω στο πραγματικό διαδίκτυο.

Και όσο οι AI agents αποκτούν μεγαλύτερη πρόσβαση σε browsers, servers, βάσεις δεδομένων και εργαλεία προγραμματισμού, τόσο πιο κρίσιμο γίνεται να υπάρχουν σαφή όρια για το τι επιτρέπεται να κάνουν.

Η επόμενη μεγάλη μάχη της AI δεν θα αφορά μόνο το πόσο έξυπνα είναι τα μοντέλα, αλλά και το πόσο καλά μπορούν να ελεγχθούν όταν τους δίνουμε πραγματική πρόσβαση στον ψηφιακό κόσμο.

How useful was this post?

Click on a star to rate it!

Average rating 5 / 5. Vote count: 1

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

DDoS για 1 δολάριο: Το dark web έχει κάνει τις κυβερνοεπιθέσεις...

0
Οι DDoS επιθέσεις έχουν γίνει φθηνή υπηρεσία στο dark web, με πακέτα που ξεκινούν από μόλις 1 δολάριο και εκατοντάδες παρόχους που προσφέρουν επιθέσεις κατά παραγγελία.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΔΕΙΤΕ ΑΚΟΜΑ!