Новые разделы!
ИИ, квантовые вычисления и много других интересных тем

Заходите в ЦИТадель!
Век живи — век учись

Transluce обнаружила признаки попыток ИИ-агентов взломать сайты ведомств США и Канады

Лаборатория Transluce сообщила о двух неудачных попытках применить методы взлома при автоматизированном сборе открытых данных с правительственных сайтов. Исследователи не обнаружили доступа к закрытой информации и не смогли достоверно установить разработчика или оператора агентов.

Некоммерческая исследовательская лаборатория Transluce выявила в записях веб-сервисов признаки двух неудачных попыток взлома. Целями стали система сбора данных о соблюдении гражданских прав Министерства образования США и поисковый сервис федерального ведомства «Библиотека и архив Канады».

17 июня агенты направили более 200 тыс. запросов к американской системе и попытались провести базовую SQL-инъекцию через параметр идентификатора штата. В Канаде 28 мая и 9 июня было зафиксировано 899 запросов, 13 из которых содержали признаки SQL-инъекций, проверки межсайтового скриптинга и других уязвимостей. По данным Transluce, попытки не увенчались успехом и доступа к закрытой информации не произошло.

Исследователи предполагают, что американский эпизод был связан с заданием из теста DeepSearchQA по поиску статистики, а не с изначально поставленной задачей взломать сайт. Помимо двух атак, агенты применяли агрессивные методы сбора общедоступных данных с других правительственных ресурсов, включая обход антибот-защиты, перебор адресов и отправку большого числа запросов. В этих случаях Transluce не обнаружила непосредственно попыток взлома.

Выводы основаны на публичных записях сервисов Arquivo.pt и urlquery.net. Transluce не смогла уверенно связать активность с OpenAI, хотя часть запросов содержала соответствующие маркеры и напоминала ранее изученное поведение агентов. Канадский центр кибербезопасности заявил, что признаков компрометации государственных систем нет и сведения об инциденте проверяются.

Источник: transluce.org

Связь с редакцией