AI Yangiliklari28 Avgust 20262 daq. o'qish

Rusiyzabon xakerlar SpaceX sun'iy intellekt agentini aldab, 7 ta kompaniyani buzib kirdi

#AI agentlar#Sun'iy intellekt
Rusiyzabon xakerlar SpaceX sun'iy intellekt agentini aldab, 7 ta kompaniyani buzib kirdi

Kibershavfsizlik sohasidagi so'nggi hodisa shuni ko'rsatdiki, sun'iy intellekt imkoniyatlaridan faqat yaratuvchanlik maqsadlarida emas, balki boshqa maqsadlarda ham foydalanish mumkin. Reuters agentligi xabar berishicha, Aur0ra guruhining rusiyzabon xakerlari butun dunyo bo'ylab kompaniyalarga kiberhujumlar uyushtirish uchun yaqinda Ilon Maskning SpaceX kompaniyasi tomonidan sotib olingan mashhur Cursor sun'iy intellekt yordamchisidan foydalanishdi.

Qanday qilib sun'iy intellekt xakerlik vositasiga aylandi

Gambit Security hisobotiga ko'ra, hujumchilar AI agenti ishlayotgan Claude Sonnet 4.5 modelining xavfsizlik cheklovlarini aylanib o'tishga muvaffaq bo'lishgan. Xakerlar neyron tarmoqni barcha harakatlar "simulyatsiya" va "testlash" ning bir qismi ekanligiga ishontirishgan. Sun'iy intellekt yordamchisi bir necha bor noqonuniy so'rovlarni bajarishdan bosh tortganiga qaramay, tajovuzkorlar bu to'siqlarni yengib o'tishdi.

8-apreldan 21-mayga qadar AQSh, Germaniya, Belgiya, Shotlandiya, Italiya va Argentina kabi davlatlardagi yettita kompaniya Cursor AI agenti yordamida hujumga uchradi. Qurbonlarning faoliyat sohalari maishiy kimyo ishlab chiqarishdan tortib, vertolyot maydonchalarini sertifikatlashgacha farq qiladi. Gambit Security ekspertlarining ta'kidlashicha, Cursor'dan foydalanish xakerlarga kundalik vazifalarni va yuzlab zararli operatsiyalarni avtomatlashtirish orqali buzib kirish jarayonini 30-50% ga tezlashtirish imkonini berdi.

Xakerlarning faoliyati ular agent bilan ishlagan serverga kirishni tasodifan ochiq qoldirganlaridan so'ng aniqlandi.

AI agentlarining xavfsizligi va nazorati

Ushbu holat biznes uchun AI agentlaridan qanday foydalanilayotganini nazorat qilish qanchalik muhimligini ko'rsatadi. Ochiq modellar cheklovlarni aylanib o'tish (jailbreak) xavfiga moyil bo'lsa-da, korporativ yechimlar raqamli xodimning har bir harakatini qat'iy xavfsizlik tizimlari, jurnallar va monitoring bilan ta'minlashni talab qiladi.

Avtomatlashtirishni joriy etishda kompaniyalar ma'lumotlar himoyasiga alohida e'tibor qaratishlari kerak. Plantation platformasi biznes uchun himoyalangan raqamli xodimlarni taqdim etadi. Batafsil ma'lumotni tayyor AI agentlarimiz katalogidan bilib oling.

Shuningdek o'qing