Hackerii au inclus un atașament care conținea un program de inteligență artificială. Dacă ar fi instalat, acesta ar căuta automat pe computerele victimelor fișiere sensibile pentru a le trimite înapoi la Moscova, relatează NBC News.
Această campanie, detaliată în iulie în rapoarte tehnice ale guvernului ucrainean și ale mai multor companii de securitate cibernetică, este primul caz cunoscut în care servicii de informații rusești sunt surprinse construind linii de cod malițioase cu modele lingvistice mari (LLM), tipul de chatboți AI care au devenit omniprezenti în cultura corporativă.
Acești spioni ruși nu sunt singurii. În ultimele luni, hackeri de toate felurile – infractori cibernetici, spioni, cercetători și apărători corporativi deopotrivă – au început să includă instrumente AI în munca lor.
LLM-urile, precum ChatGPT, sunt încă predispuse la erori. Dar au devenit remarcabil de pricepuți la procesarea instrucțiunilor lingvistice și la traducerea limbajului simplu în cod de calculator sau la identificarea și rezumarea documentelor.
Până acum, tehnologia nu a revoluționat hacking-ul transformând novici în experți și nici nu le-a permis potențialilor teroriști cibernetici să oprească rețeaua electrică, de exemplu. Dar îi face pe hackerii pricepuți mai buni și mai rapizi. Firmele și cercetătorii în domeniul securității cibernetice folosesc și ei acum inteligența artificială – alimentând un joc de-a șoarecele și pisica tot mai intens între hackerii ofensivi care găsesc și exploatează defectele software și apărătorii care încearcă să le remedieze primii.
„Este începutul începutului. Poate ne îndreptăm spre mijlocul începutului”, a spus Heather Adkins, vicepreședinte pentru inginerie de securitate la Google.
În 2024, echipa lui Adkins a început un proiect de utilizare a chatbot-ului Google, Gemini, pentru a căuta vulnerabilități software importante, sau erori, înainte ca hackerii să le poată găsi. La începutul acestei luni, Adkins a anunțat că echipa sa a descoperit până acum cel puțin 20 de erori importante trecute cu vederea în software-ul utilizat în mod obișnuit și a alertat companiile astfel încât să le poată remedia. Acest proces este în desfășurare.
Niciuna dintre vulnerabilități nu a fost șocantă sau ceva ce doar o mașină ar fi putut descoperi, a spus ea. Dar procesul este pur și simplu mai rapid cu o inteligență artificială. „N-am văzut pe nimeni să găsească ceva inedit”, a spus ea. „Este vorba doar de a face ceea ce știm deja să facem. Dar asta va avansa”, a mai spus ea.