Испанское агентство по защите данных (AEPD) официально сообщило о первом случае кибератаки, в ходе которой злоумышленник использовал агента на базе языковой модели для получения несанкционированного доступа. Согласно отчету, программа самостоятельно выполнила поиск уязвимостей в приложении, успешно вошла в систему, после чего получила возможность изменять персональные данные и просматривать счета.
В AEPD подчеркнули, что сам факт использования конкретной модели ИИ не означает компрометацию инфраструктуры ее провайдера. Агентство расценивает это как использование ИИ-инструмента для последовательного выполнения этапов атаки, а не как уязвимость в самих разработках поставщиков технологий.
Эксперты ведомства отмечают, что использование таких агентов знаменует качественное изменение в ландшафте угроз. Агент ИИ способен ставить промежуточные задачи, исполнять код, интерпретировать полученные результаты и корректировать действия без участия человека, что значительно ускоряет выполнение вредоносных операций.
Директор-адъюнкт AEPD Франсиско Перес Бес призвал организации пересмотреть модели безопасности. По его словам, системы защиты должны учитывать возросшую скорость атак и автоматизированные возможности адаптации, так как традиционные протоколы реагирования могут оказаться неэффективными.
Регулятор напомнил, что данное уведомление является значимым сигналом перехода киберугроз от теоретических моделей к практическим инцидентам, затрагивающим реальную обработку данных.
Оригинал: https://www.malagahoy.es/sociedad/proteccion-datos-notifica-primer-ataque_0_2007971250.html