Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

85 tài khoản chính phủ bị xâm nhập qua AI đa tác nhân

Báo cáo về vụ xâm nhập mạng và tập hợp tệp bằng chứng / TokenPost.ai

Một khung AI đa tác nhân (multi-agent AI) đã được sử dụng trong chiến dịch xâm nhập kéo dài 4 ngày nhắm vào hệ thống chính phủ tại khu vực châu Á. Chiến dịch này khiến 85 tài khoản chính phủ và hơn 2.564 hồ sơ nhân sự trở thành mục tiêu bị xâm phạm.

Công ty an ninh mạng Dream cho biết trong báo cáo công bố ngày 12 rằng chiến dịch được thực hiện qua 12 đợt tấn công liên tiếp, diễn ra từ ngày 1 đến ngày 4 tháng 7. Theo báo cáo, các nhà điều tra đã khôi phục được 1.395 tệp tài liệu làm việc với dung lượng khoảng 160 megabyte. Báo cáo cũng cho biết khung tấn công này đã tự động dò quét 21 hệ thống chính phủ, cấu trúc đăng nhập một lần (SSO) cùng các điểm yếu liên quan đến xác thực.

Dream cho biết khung tấn công được xây dựng dựa trên hai tác nhân có tên Hermes và OpenClaw, trong đó một đợt tấn công có thể vận hành song song tối đa 8 tác nhân con. Công ty này chỉ ra các đường xâm nhập gồm một API cho phép bỏ qua xác thực còn sót lại từ giai đoạn phát triển, cơ sở dữ liệu người dùng không yêu cầu xác thực, các mẫu mật khẩu dễ đoán và việc hệ thống chấp nhận token xác thực không có chữ ký.

Dựa trên phân tích ngôn ngữ trong các tài liệu vận hành, Dream cho rằng có khả năng những người vận hành nói tiếng Trung đã tham gia chiến dịch này. Tuy nhiên, công ty nhấn mạnh việc quy kết cho một quốc gia hay nhóm tin tặc cụ thể vẫn chưa được xác nhận.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1