Ένας από τους μεγαλύτερους εργολάβους κυβερνοασφάλειας στις Ηνωμένες Πολιτείες έχει βάλει πολλά σε αυτά για τα οποία προειδοποιούσαν οι ερευνητές ασφάλειας όλο το χρόνο: τα μοντέλα τεχνητής νοημοσύνης συνόρων που έχουν κατασκευαστεί για chatbot και βοηθούς κωδικοποίησης είναι πλέον ικανά να εκτελούν κυβερνοεπιθέσεις σε μεγάλο βαθμό από μόνα τους. Για συνεχή κάλυψη των εξελίξεων σε θέματα ασφάλειας τεχνητής νοημοσύνης, ανατρέξτε στο AI Buzz Wire.
Μια νέα έκθεση από το Booz Allen Hamilton, που καλύφθηκε από το SC Media και το The Register και έκανε τον γύρο του κόσμου της βιομηχανικής ασφάλειας την περασμένη εβδομάδα, αξιολόγησε 18 μοντέλα τεχνητής νοημοσύνης - εννέα από τις Ηνωμένες Πολιτείες και εννέα από την Κίνα - και διαπίστωσε ότι ένα από αυτά ολοκλήρωσε αυτόνομα μια πλήρη αλυσίδα θανάτωσης στον κυβερνοχώρο σε δοκιμές: αναγνώριση τρωτών σημείων, απόκτηση πρόσβασης διαχειριστή - στόχου ελέγχου σε ανθρώπινο και στόχο.
Ένα μοντέλο τελείωσε την αλυσίδα kill
Η έκθεση, γνωστή ως Cyber Weapon Index, σημείωσε τον Claude Mythos του Anthropic ως το μόνο μοντέλο που ολοκλήρωσε ολόκληρη τη σειρά επίθεσης αυτόνομα. Αρκετοί άλλοι πλησίασαν άβολα. Σύμφωνα με την κάλυψη των ευρημάτων από την SC Media, το Grok-4.5 του xAI και το GPT-5.6 Sol του OpenAI επέδειξαν σημαντική πρόοδο αυτόνομης επίθεσης, φτάνοντας σε πλήρη πρόσβαση τομέα ή πλευρική μετακίνηση εντός δικτύων σε κίνδυνο - τα ενδιάμεσα βήματα που εκτελεί ένας χειριστής μεταξύ της αρχικής εισόδου και του πλήρους ελέγχου.
Μια αλυσίδα θανάτωσης, με όρους κυβερνοασφάλειας, εκτείνεται σε αναγνώριση μέσω της εκμετάλλευσης, της κλιμάκωσης και της επιμονής. Ένα μοντέλο που το ολοκληρώνει χωρίς βοήθεια έχει λειτουργήσει αποτελεσματικά ως επιθετικός χειριστής στον κυβερνοχώρο, όχι ως εργαλείο που απλώς γράφει κώδικα εκμετάλλευσης όταν του ζητηθεί.
Το λουρί έχει μεγαλύτερη σημασία από το μοντέλο
Ίσως το πιο συνεπές εύρημα της έκθεσης αφορά το λογισμικό, όχι τα μοντέλα. Η ζώνη επίθεσης - η σκαλωσιά που συνδέει ένα μοντέλο AI με πραγματικά εργαλεία hacking, σαρωτές και πλαίσια εκμετάλλευσης - ενισχύει δραματικά οποιαδήποτε επιθετική ικανότητα έχει ήδη ένα μοντέλο. Ένα μοντέλο μεσαίας βαθμίδας συνδεδεμένο σε μια ικανή πλεξούδα μπορεί να ξεπεράσει ένα ισχυρότερο μοντέλο που λειτουργεί ακατέργαστα, πράγμα που σημαίνει ότι το εμπόδιο στην ικανότητα αυτόνομης επίθεσης πέφτει για λόγους που δεν έχουν καμία σχέση με την επόμενη έκδοση του μοντέλου.
Οι αναλυτές του Booz Allen προειδοποιούν ότι επίκεινται πλέον επικίνδυνες επιθέσεις που βασίζονται στην τεχνητή νοημοσύνη από εγκληματικές ομάδες με οικονομικά κίνητρα και κρατικούς φορείς. Η πρόβλεψή τους: τα περισσότερα από τα μοντέλα που δοκιμάστηκαν αναμένεται να φτάσουν σε επίπεδα οπλισμού συγκρίσιμα με τα σημερινά ηγετικά μέσα σε έξι μήνες. Η εταιρεία προτρέπει επίσης την κυβέρνηση των ΗΠΑ να θέσει προθεσμίες για τους φορείς εκμετάλλευσης κρίσιμων υποδομών για να επιδείξουν ανθεκτικότητα έναντι επιθέσεων με δυνατότητα τεχνητής νοημοσύνης και να αναπτύξουν τις δικές της ανώτερες επιθετικές και αμυντικές ικανότητες τεχνητής νοημοσύνης.
Μια προειδοποίηση που ταιριάζει με τη βιομηχανία του κλάδου
Η αξιολόγηση προσγειώνεται εν μέσω μιας σειράς παρόμοιων ειδοποιήσεων από τον ίδιο τον κλάδο της τεχνητής νοημοσύνης. Η Anthropic είχε προηγουμένως επισημάνει τις κυβερνοεπιθέσεις που οδηγούνται από την τεχνητή νοημοσύνη ως κρίσιμο σημείο καμπής και η παρουσίαση του συνοριακού μοντέλου του OpenAI συνοδεύτηκε από ασυνήθιστες δημόσιες αποκαλύψεις για προηγμένες δυνατότητες στον κυβερνοχώρο — συμπεριλαμβανομένης μιας απόφασης περιορισμού της πρόσβασης, ενώ η εταιρεία αξιολόγησε τι θα μπορούσε να κάνει το μοντέλο της σε πραγματικά δίκτυα. Ξεχωριστές αναφορές για τα ευρήματα του Booz Allen, που μεταφέρθηκαν από την Industrial Cyber, πλαισιώνουν την ίδια έκθεση ως προειδοποίηση ότι τα παράθυρα απόκρισης για υποδομές ζωτικής σημασίας στενεύουν καθώς αυξάνεται η αυτονομία της τεχνητής νοημοσύνης.
Η συζήτηση για την πολιτική που τροφοδοτεί δεν είναι πλέον υποθετική. Οι νομοθέτες έχουν ήδη ξεκινήσει έρευνες για τους κινδύνους κυβερνοασφάλειας των μοντέλων τεχνητής νοημοσύνης ξένης προέλευσης που λειτουργούν εντός κρίσιμης υποδομής των ΗΠΑ και οι φορείς εκμετάλλευσης δικτύων ανέφεραν αύξηση της ζήτησης ηλεκτρικής ενέργειας που βασίζεται στην τεχνητή νοημοσύνη, που συμπίπτει με το αυξανόμενο κρατικό ενδιαφέρον για τα ενεργειακά συστήματα. Μια τεκμηριωμένη δοκιμή στην οποία ένα εμπορικό μοντέλο τεχνητής νοημοσύνης ολοκληρώνει από μόνο του μια αλυσίδα θανάτωσης μετατρέπει αυτές τις αφαιρέσεις σε σημείο αναφοράς.
Τι πρέπει να πάρουν οι αμυντικοί από αυτό
Για τις ομάδες ασφαλείας, οι πρακτικές επιπτώσεις της έκθεσης είναι πιο περιορισμένες από τους τίτλους της. Η αυτόνομη επίθεση προϋποθέτει την αυτόνομη άμυνα: οι ίδιες δυνατότητες πρακτορείου που επιτρέπουν σε ένα μοντέλο να εκμεταλλεύεται αλυσίδα έχουν ήδη αναπτυχθεί στην μπλε πλευρά, ειδοποιήσεις ελέγχου, συσχέτιση τηλεμετρίας και επιδιόρθωση με ταχύτητα μηχανής. Το κενό που εντοπίζει ο Booz Allen είναι οργανωτικό — οι περισσότεροι φορείς εκμετάλλευσης υποδομών κρίσιμης σημασίας εξακολουθούν να μετρούν την απόκριση περιστατικού σε ώρες, ενώ οι επιθέσεις με τη βοήθεια τεχνητής νοημοσύνης συμπιέζουν το ισοδύναμο χρονοδιάγραμμα σε λεπτά.
Η σύσταση της εταιρείας για σκληρές προθεσμίες είναι ένα στοίχημα ότι η ρύθμιση και όχι η πίεση της αγοράς θα κλείσει αυτό το χάσμα. Το αν οι ΗΠΑ θα προχωρήσουν σε αυτό - και αν οι προμηθευτές τεχνητής νοημοσύνης αντιμετωπίζουν τις αξιολογήσεις επιθετικών δυνατοτήτων ως πύλη προέκδοσης με τον τρόπο που η φαρμακολογία αντιμετωπίζει τις κλινικές δοκιμές - θα διαμορφώσει πώς θα εξελιχθούν οι επόμενοι έξι μήνες της προβολής της έκθεσης.
Η επιθετική αγορά διαμορφώνεται ήδη
Εάν χρειαζόταν κάποια επιβεβαίωση ότι αυτή η δυνατότητα μετατρέπεται σε κατηγορία προϊόντων, έφτασε μια ημέρα μετά τη κυκλοφορία της αναφοράς. Όπως ανέφερε χωριστά η SC Media στις 4 Σεπτεμβρίου, μια startup με την ονομασία Abliteration.ai ξεκίνησε μια υπηρεσία που στοχεύει ρητά στην ενεργοποίηση επιθετικών επιχειρήσεων στον κυβερνοχώρο, red-teaming και δοκιμών πρακτόρων με μοντέλα AI που άλλοι πάροχοι αρνούνται. Το χρονοδιάγραμμα υπογραμμίζει το βασικό σημείο της έκθεσης σχετικά με τα λουριά: το σημείο συμφόρησης για αυτόνομες επιθέσεις δεν είναι πλέον η ικανότητα του μοντέλου, αλλά το περιβάλλον εργαλείων, και τα εργαλεία είναι κάτι που η αγορά παρέχει πλέον από μόνη της.
Οι αμυντικές ομάδες δεν χρειάζεται να περιμένουν τον επόμενο κύκλο αναφοράς για να ενεργήσουν με βάση τα ευρήματα. Το εξάμηνο παράθυρο οπλισμού της έκθεσης είναι, λειτουργικά, μια προθεσμία για το απόθεμα περιουσιακών στοιχείων, την τμηματοποίηση και τη μέτρηση του χρόνου απόκρισης - τα απίθανα στοιχεία ελέγχου που καθορίζουν εάν ένας αυτόνομος εισβολέας συναντά ένα σκληρυμένο δίκτυο ή ένα ανοιχτό.
Μείνετε μπροστά από την τεχνητή νοημοσύνη
Παρακολουθήστε τις ιστορίες ασφάλειας AI που έχουν σημασία. Διαβάστε περισσότερες ειδήσεις AI προτού φτάσει στο δίκτυό σας.
Διαβάστε περισσότερα νέα AI →