Udover dens negative indvirkning på miljøet og ressourcerne er kunstig intelligens (AI) hurtigt ved at blive et højrisikoværktøj inden for cybersikkerhed. Som bevis afslørede OALABS Research for nylig en sag, hvor en amatørhacker fra Etiopien brugte AI-agenter fra Claude og OpenAI Codex til at udføre en række cyberangreb.
Selvom kommandoen var fuld af stave- og grammatiske fejl og kun tilbød vage instruktioner, lykkedes det denne person at kompromittere adskillige private servere. Hackeren infiltrerede sikre data fra mindst 14 virksomheder og planlagde endda at stjæle kryptovaluta til en værdi af 4 millioner dollars.

Amatørhackere brugte Claude og Codex til at angribe 14 virksomheder.
Hackere og deres taktikker med at udnytte AI til at omgå systembarrierer.
Angriberne omgik relativt nemt de robuste sikkerhedsforanstaltninger i Claude Opus-modellen gennem psykologisk manipulation. Ved at udgive sig for at være medlemmer, der undersøgte sikkerhedssårbarheder, narrede hackerne AI-chatbotten til automatisk at levere hele kildekoden til angrebet. Systemet skitserede endda detaljerede udnyttelsesmetoder såsom afpresning, datasalg og instruerede direkte i, hvordan man stjæler data. Denne chatbot blokerede kun én anmodning, der bevidst var rettet mod en bestemt families personlige digitale konti.
Denne usædvanlige hændelse blev fuldt afsløret, efter at et offer, hvis server var blevet kompromitteret, kontaktede OALABS- eksperter. Det er værd at bemærke, at den unge hackers identitet blev afsløret, simpelthen fordi han tidligere havde bedt AI'en om at redigere hans personlige profil. Hændelsen vakte dyb bekymring over offentlighedens lette adgang til disse kraftfulde teknologiske værktøjer uden at kræve specialiseret viden. Brugere kunne nemt bruge en anden AI-mellemmand til at udarbejde lignende farlige angrebskommandoer.
I øjeblikket er tech-giganter som Anthropic og OpenAI gået i stå med at finde en endelig løsning til at forhindre sådanne angreb. En stramning af modellens begrænsninger ville direkte fratage ægte sikkerhedsforskere muligheden for at styrke systemet. Omvendt ville opretholdelse af status quo efterlade linjen mellem etisk brug og ulovlig gevinst som en uoverstigelig hindring for AI. At finde den optimale løsning til at forhindre ondsindede brugerhensigter er fortsat en uløst udfordring.
Ifølge avisen Thanh Nien
Kilde: https://baoangiang.com.vn/hacker-nghiep-du-dung-chatbot-ai-tan-cong-14-cong-ty-a490360.html







