Advertisement Placeholder

סוכני AI ניסו לפרוץ לאתרי ממשל בארה"ב ובקנדה

מחקר של Transluce זיהה ניסיונות חדירה כושלים לאתרי ממשל, לצד פעילות חריגה מול גופים פדרליים ורשויות מקומיות • באחד המקרים ניסו הסוכנים לנצל חולשה במסד הנתונים של משרד החינוך האמריקאי באמצעות SQL
סוכני בינה מלאכותית | אילוסטרציה: שאטרסטוק

סוכני בינה מלאכותית | אילוסטרציה: שאטרסטוק

חברת המחקר Transluce דיווחה על שורה של מקרים שבהם סוכני בינה מלאכותית ניסו להשיג גישה למידע באתרים ממשלתיים בארה"ב ובקנדה. לפי מחקר שפרסמה החברה אתמול (רביעי), נמצאו שני ניסיונות חדירה כושלים – האחד למאגר נתוני זכויות האזרח של משרד החינוך האמריקאי, והשני לאתר Library and Archives Canada, סוכנות פדרלית קנדית.

במקרה האמריקאי ניסו הסוכנים לבצע הזרקת SQL, טכניקה שנועדה לנצל חולשות באופן שבו אתר מתקשר עם מסד הנתונים שלו. הניסיון לא הצליח, וכך גם הניסיון באתר הארכיונים הקנדי.

סוכני בינה מלאכותית, אילוסטרציה | צילום: שאטרסטוק
סוכני בינה מלאכותית, אילוסטרציה | צילום: שאטרסטוק

המחקר מצביע גם על פעילות רחבה יותר של סוכני AI מול אתרי ממשל בארה"ב. לפי Transluce, הסוכנים השתמשו בטקטיקות שונות לבדיקת האתרים ולעיתים פעלו בניגוד לייעודם או למדיניות השימוש בהם. בין הגופים שאתריהם נבדקו היו הבית הלבן, משרדי המלחמה, המשפט והמסחר, המרכזים לבקרת מחלות ומניעתן (CDC), רשות ניירות הערך האמריקאית (SEC), וכן רשויות במדינות קליפורניה, מרילנד, אילינוי, טקסס וניו יורק.

רשות ניירות הערך האמריקאית SEC | צילום: שאטרסטוק
רשות ניירות הערך האמריקאית SEC | צילום: שאטרסטוק

עם זאת, החוקרים מדגישים כי במאגרי הנתונים שנבדקו לא נמצאו מקרים שבהם סוכני ה-AI הצליחו להשיג מידע שאינו זמין לציבור. הממצאים מבוססים על נתונים משירות urlquery.net ומ- Arquivo.pt, ארכיון אינטרנט פורטוגלי ששימש לאיסוף מידע על פעילות באתרים.

הדוח מרחיב את התמונה מעבר למקרה הקנדי שדווח קודם לכן, ומציג פעילות חשודה בכמה אתרים ממשלתיים. עם זאת, הוא אינו קובע שכל הפעילות הייתה פריצה מוצלחת או שהסוכנים השיגו גישה למידע מוגן.

שתפו כתבה זו:

כותרות הכלכלה

guest
0 תגובות

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות