ВИ-агенти се обиделе да пробијат канадска државна веб-услуга додека пребарувале архивски записи

ВИ-агенти се обиделе да пробијат канадска државна веб-услуга додека пребарувале архивски записи

пред 45 минути

Автономни агенти со вештачка интелигенција, според истражувачката организација Transluce, се обиделе да откријат безбедносни слабости во веб-услугата на Библиотеката и архивите на Канада. Сомнителните активности биле забележани при пребарување историски документи, но нема докази за успешен пробив или пристап до нејавни информации.

Извештајот, објавен на 30 септември, наведува дека на 28 мај и 9 јуни 2026 година биле регистрирани 899 барања кон сервисот за пребарување на институцијата. Од нив, 13 содржеле обиди за испитување ранливости наместо вообичаени пребарувања.

Активностите биле поврзани со барање податоци за разводи во Канада од периодот меѓу 1905 и 1911 година. Дел од сомнителните барања користеле техники за проверка дали може да се манипулира со пребарувањето во базата на податоци. Според истражувачите, одговорите на сервисот не покажале дека обидите успеале.

Од пребарување информации до недозволени активности

Случајот отвора прашања за однесувањето на автономните ВИ-агенти, кои можат да користат надворешни алатки, да извршуваат последователни задачи и да ги приспособуваат своите активности според резултатите.

Таков систем, додека се обидува да пронајде информации, може да премине кон испитување безбедносни пропусти. Сепак, истражувачите немаат целосен увид во инструкциите и процесот на одлучување што стоеле зад конкретните барања.

Transluce забележува сличности со претходно документирани активности поврзани со агенти на OpenAI, но нагласува дека нема доволно докази со сигурност да го припише канадскиот инцидент на компанијата.

Канадските власти: Нема индикации за компромитирани системи

Канадскиот центар за сајбер-безбедност во соопштение од 29 септември потврди дека е запознаен со извештаите и дека ги проверува информациите со надлежните институции.

Центарот нагласи дека нема индикации оти владините системи биле компромитирани. Јавно достапните веб-страници редовно добиваат автоматизирани и потенцијално злонамерни барања, а нивното регистрирање само по себе не значи успешен напад.

ВИ се поврзува и со напади врз банки

Во одделен случај, „Ројтерс“ објави дека CrowdStrike поврзува напади врз јужнокорејски банки со осомничен кој користел ВИ-агент наречен ARTEX. Таму истрагата опфаќа вистински пробиви и компромитирани податоци за клиенти.

По извештаите за злоупотреба, развивачот на ARTEX соопштил дека го затвора изворниот код и дека нема да објавува дополнителни верзии или поддршка.

Канадскиот случај го насочува вниманието кон уште еден предизвик: како да се обезбеди автоматизираните системи да останат во дозволените граници додека извршуваат навидум легитимни задачи.

Share
Scroll to Top