קריפטו
כ-320 מיליון דולר נגנבו: האם צ'אט בינה מלאכותית עזר להאקר?
ארבעת אלפים ביטקוין נעלמו מ־Liquid זמן קצר לאחר השקת מודל AI חדש ועוצמתי במיוחד. האם מדובר בצירוף מקרים בלבד או שההאקרים נעזרו בטכנולוגיה שכבר מסוגלת למצוא חולשות שאפילו בני אדם לא מזהים?
כ־4,000 ביטקוין, בשווי של כ־320 מיליון דולר, נמשכו מארנק השייך לרשת Liquid בפריצה שהתרחשה השבוע. לפי הדיווחים, הכספים הועברו באמצעות מנגנון המשמש להעברת ביטקוין מהרשת אל מחוצה לה, והאירוע גרם ל־Liquid לעצור עסקאות חדשות ברשת. אולם לצד השאלה מי עומד מאחורי הפריצה, עלתה שאלה נוספת ומסקרנת: האם בינה מלאכותית מתקדמת הייתה מעורבת באיתור החולשה?
הסיבה לחשד היא העיתוי. שלושה ימים בלבד לפני שהכספים נמשכו, OpenAI השיקה את GPT-6 Astra, מודל חדש שהחברה מגדירה כמתקדם ביותר שלה בתחום יכולות הסייבר. לפי החברה, Astra הוא המודל הראשון שלה שהגיע לרמת "Critical" ביכולת סייבר. המשמעות היא שבשילוב עם כלים והרשאות מתאימים, המודל מסוגל לאתר חולשות אבטחה שלא היו ידועות קודם ולפתח דרכים לנצל אותן במערכות מוגנות ללא צורך באדם שיכוון אותו בכל שלב.
OpenAI אף פרסמה נתונים שממחישים עד כמה היכולת הזו השתפרה. במסגרת בדיקות פנימיות, Astra הצליח לזהות שתי חולשות מסוג Zero-Day חולשות שלא היו ידועות קודם לכן ולנצל אותן. החברה מסרה כי היא פועלת לחשוף את החולשות בפני הגורמים שאחראים על התוכנות שנפגעו. בבדיקות אחרות הצליח המודל למצוא חולשות במערכות מוקשחות ולבנות דרכי תקיפה שעשויות לאפשר השתלטות על המערכת.
אבל כאן מגיע הסייג החשוב ביותר: אין כרגע ראיה שאסטרה היה מעורב בפריצה ל־Liquid. Protos, שפרסם את אחת החקירות המרכזיות על האירוע, מציין כי גורמים שונים העלו את האפשרות שההאקר נעזר ב־AI, בין היתר בגלל סמיכות הזמנים להשקת Astra. עם זאת, האתר לא הצליח לקבוע שהחולשה שבה השתמש התוקף אכן נמצאה על ידי מודל בינה מלאכותית. גם אין אינדיקציה פומבית לכך שההאקר השתמש דווקא ב־Astra.
האירוע ממחיש את השינוי שעובר עולם הסייבר. בעבר, האקר שניסה למצוא חולשה במערכת היה צריך ידע טכני עמוק, זמן ולעיתים צוות שלם. כיום, מודלים מתקדמים מסוגלים לבצע חלק מהעבודה הזו בעצמם. החל מניתוח קוד ועד חיפוש אחר נקודות תורפה. אותה יכולת יכולה לשמש חוקרים כדי למצוא ולתקן חולשות לפני שהן מנוצלות, אבל היא עלולה לשמש גם תוקפים. OpenAI עצמה מזהירה כי העלייה ביכולת הסייבר של Astra מחייבת אמצעי הגנה חזקים יותר.
עוד ב-
בשלב הזה, אם כן, אין הוכחה שהצ'אט בוט הוא זה שעזר להוציא את מאות מיליוני הדולרים מ־Liquid. אבל עצם העובדה שהאפשרות הזו נראית סבירה מספיק כדי לעורר דיון מדגישה את השינוי הגדול שמתרחש מתחת לפני השטח: המלחמה בין האקרים למערכות הגנה עלולה להפוך במהירות גם למלחמה בין מודלים של בינה מלאכותית. השאלה כבר אינה רק מתי תתבצע הפריצה הבאה אלא האם הגוף הנפרץ יוכל להתאושש מזה.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



