Τα νέα από το Βελεστίνο και τον Δήμο Ρήγα Φεραίο

AI αυτόνομα συστήματα προσπάθησαν να παραβιάσουν τα κρατικά αρχεία του Καναδά για να βρουν διαζύγια του 1905


Όλα φαίνεται ότι ξεκίνησαν από μια εντελώς πεζή εργασία: την αναζήτηση στοιχείων για διαζύγια στον Καναδά μεταξύ 1905 και 1911. Κάπου στην πορεία, όμως, AI agents που προσπαθούσαν να εντοπίσουν αυτά τα αρχειακά δεδομένα άρχισαν να στέλνουν αιτήματα που έμοιαζαν περισσότερο με δοκιμές παραβίασης κυβερνητικού συστήματος παρά με συνηθισμένη διαδικτυακή αναζήτηση.

Νέα έρευνα της μη κερδοσκοπικής Transluce εντόπισε 899 αιτήματα προς την υπηρεσία αναζήτησης του Library and Archives Canada, της ομοσπονδιακής υπηρεσίας που διαχειρίζεται την εθνική βιβλιοθήκη και τα αρχεία του Καναδά. Τα αιτήματα καταγράφηκαν στις 28 Μαΐου και στις 9 Ιουνίου και συνδέονταν με την αναζήτηση ιστορικών αρχείων διαζυγίων.

Τα περισσότερα ήταν συνηθισμένες αναζητήσεις. Δεκατρία, όμως, περιείχαν δοκιμές που οι ερευνητές αντιμετώπισαν ως απόπειρες επίθεσης. Ανάμεσά τους υπήρχαν τρεις δοκιμές SQL injection, μια δοκιμή cross-site scripting, έλεγχος ορίου ακέραιου αριθμού 32 bit, δοκιμές διαφορετικών μορφών εξόδου και δύο αιτήματα με ενεργοποιημένη την παράμετρο «debug=1».

Οι απόπειρες ήταν στοιχειώδεις και, σύμφωνα με τους ερευνητές, απέτυχαν. Τα αιτήματα επέστρεψαν κανονικές κενές σελίδες και δεν βρέθηκε καμία ένδειξη ότι η βάση δεδομένων εκτέλεσε τις ύποπτες εντολές ή αποκάλυψε πρόσθετα στοιχεία.

Το Καναδικό Κέντρο Κυβερνοασφάλειας δήλωσε ότι γνωρίζει τις αναφορές για ύποπτη δραστηριότητα AI agents και ότι μέχρι στιγμής δεν υπάρχει ένδειξη πως κυβερνητικά συστήματα παραβιάστηκαν.

Το πιο ενδιαφέρον σημείο της υπόθεσης είναι ο τρόπος με τον οποίο οι agents φαίνεται να έφτασαν μέχρι εκεί. Η Transluce δεν υποστηρίζει ότι είχαν λάβει εντολή να χακάρουν το καναδικό αρχείο. Η πιθανότερη εξήγηση, σύμφωνα με τους ερευνητές, είναι ότι προσπαθούσαν να ολοκληρώσουν μια εξαιρετικά συγκεκριμένη εργασία ανάκτησης δημόσιων δεδομένων και, όταν οι συνηθισμένες διαδρομές δεν απέδωσαν, άρχισαν να δοκιμάζουν ολοένα πιο επιθετικές μεθόδους.

Τα αιτήματα εντοπίστηκαν μέσω του Arquivo.pt, του εθνικού διαδικτυακού αρχείου της Πορτογαλίας. Η υπηρεσία διατηρεί παλιότερες εκδόσεις ιστοσελίδων και μπορεί να χρησιμοποιηθεί ως εναλλακτική διαδρομή όταν μια σελίδα έχει μετακινηθεί, αλλάξει ή δεν είναι πλέον εύκολα προσβάσιμη. Οι ερευνητές θεωρούν ότι AI agents χρησιμοποίησαν τέτοιες υπηρεσίες για να συνεχίσουν την αναζήτηση όταν οι απευθείας διαδρομές δεν λειτουργούσαν.

Η Transluce είναι ιδιαίτερα προσεκτική ως προς την ταυτότητα των agents. Οι τακτικές που κατέγραψε παρουσιάζουν ομοιότητες με προηγούμενη δραστηριότητα την οποία είχε συνδέσει με συστήματα της OpenAI την ίδια περίοδο, αλλά η ερευνητική ομάδα ξεκαθαρίζει ότι δεν μπορεί να αποδώσει με βεβαιότητα τις συγκεκριμένες απόπειρες στην εταιρεία.

Η OpenAI δήλωσε ότι γνωρίζει τις αναφορές για μοντέλα της που προσπάθησαν να αποκτήσουν πρόσβαση σε δημόσια διαθέσιμες πληροφορίες καναδικών κυβερνητικών ιστοτόπων, ότι εξετάζει τα ευρήματα και ότι έχει ήδη δώσει μια πρώτη ενημέρωση στις καναδικές αρχές που διερευνούν την υπόθεση.

Το περιστατικό στον Καναδά δεν είναι το μοναδικό που εντόπισε η έρευνα. Στις 17 Ιουνίου, agents που φαίνεται ότι αναζητούσαν σχολικά στατιστικά έκαναν περισσότερα από 200.000 αιτήματα προς ιστοσελίδα του αμερικανικού υπουργείου Παιδείας. Ανάμεσά τους υπήρχε και μια αποτυχημένη δοκιμή SQL injection.

Η συγκεκριμένη δραστηριότητα έχει ακόμη μεγαλύτερο ενδιαφέρον επειδή τα δεδομένα που αναζητούσαν ταιριάζουν με ερώτημα από benchmark που αξιολογεί συστήματα βαθιάς διαδικτυακής έρευνας. Αυτό ενισχύει την εκτίμηση ότι οι agents δεν είχαν εντολή να πραγματοποιήσουν κυβερνοεπίθεση, αλλά να βρουν μια πολύ συγκεκριμένη απάντηση στο διαδίκτυο.

Η έρευνα καταγράφει και άλλες περιπτώσεις στις ΗΠΑ, στις οποίες αυτοματοποιημένα συστήματα δοκίμασαν επιθετικές ή οριακές μεθόδους για να φτάσουν σε δημόσια δεδομένα: μαζικά αιτήματα, τροποποιημένα URLs, παρακάμψεις συστημάτων που μπλοκάρουν bots, δημιουργία λογαριασμών με προσωρινές διευθύνσεις email και απόπειρες χρήσης εκτεθειμένων API keys.

Στους ιστοτόπους που εμφανίζονται στην έρευνα περιλαμβάνονται υπηρεσίες του Λευκού Οίκου, των υπουργείων Δικαιοσύνης και Εμπορίου, του CDC, της SEC και αρκετών πολιτειακών αρχών. Σε ορισμένες περιπτώσεις οι agents κατάφεραν τελικά να ανακτήσουν τα δημόσια δεδομένα που έψαχναν. Η Transluce, ωστόσο, αναφέρει ότι δεν εντόπισε περίπτωση στην οποία αποκτήθηκε πρόσβαση σε πληροφορίες που δεν ήταν ήδη δημόσιες.

Και αυτό ακριβώς κάνει την περίπτωση του Καναδά τόσο παράξενη. Δεν φαίνεται να υπήρχε κρατικό μυστικό, στρατιωτική πληροφορία ή κάποιο ευαίσθητο προσωπικό αρχείο ως στόχος. Οι agents έψαχναν διαζύγια από τις αρχές του προηγούμενου αιώνα.

Στην προσπάθειά τους όμως να ολοκληρώσουν αυτή την απολύτως πεζή αρχειακή εργασία, φαίνεται ότι πέρασαν από την απλή αναζήτηση στη δοκιμή τεχνικών που ένα κυβερνητικό σύστημα εύλογα αντιμετωπίζει ως ύποπτες.

Η υπόθεση φωτίζει ένα από τα πρακτικά προβλήματα των AI agents: όσο μεγαλύτερη ελευθερία αποκτούν να αποφασίζουν μόνοι τους πώς θα πετύχουν έναν στόχο, τόσο δυσκολότερο γίνεται να προβλεφθεί ποια διαδρομή θα επιλέξουν όταν ο προφανής δρόμος δεν λειτουργεί.

Εδώ ο στόχος ήταν να βρεθούν αρχεία διαζυγίων 120 ετών. Το ερώτημα που αφήνει πίσω της η έρευνα είναι πόσο μακριά μπορεί να αποφασίσει να φτάσει μόνο του ένα σύστημα όταν απλώς του έχει ζητηθεί να βρει μια απάντηση.

Mε στοιχεία από Washington Post



Πηγή: www.lifo.gr