Xavfsizlik kompaniyasi Califdagi tadqiqotchilar sunʼiy intellekt yordamida mobil telefonlarga foydalanuvchi havolalar yoki fayllarga bosmasdan kirib borishi mumkin boʻlgan vositani ishlab chiqdilar. Ushbu tizim bir haftadan kam vaqt ichida yaratilgan.
WeWorm deb nomlangan hujum hisoblarni egallash va aloqalar orasida tarqalish imkonini beradigan zaiflikdan foydalangan. The New York Times nashriga soʻrov yuborilgan mutaxassislar bir necha soat ichida yuzlab million qurilmalar taʼsirlanishi mumkinligini ogohlantirdilar.
Bu tahdid 'zero-click' deb ataladigan usuldan foydalanadi. Phishingdan farqli oʻlaroq, u havolani yoki faylni ochishni talab qilmaydi, bu esa foydalanuvchi bilan oʻzaro aloqa qilishni talab etmaydi. Calif maʼlumotlariga koʻra, kirib borishni taʼminlash uchun faqat kelayotgan qoʻngʻiroqni qabul qilish yoki uning eshitilishiga yoʻl qoʻyish kifoya.
Hujumni oldini olish uchun birinchi signaldan bir necha soniya oʻtgach qoʻngʻiroqni rad etish kerak. Hisobni nazoratga olganidan soʻng, hujumchi xabarlarni oʻqib, yuborishi, qoʻngʻiroqlar qilishi va profilni boshqarishi mumkin. Maʼlum sharoitlarda bu kirish telefonning toʻliq buzilishi (komprometatsiyasi) bilan yakunlanishi mumkin.
Virus doʻstlar sifatida saqlangan raqamlar uchun ilovaning qoʻshimcha imtiyoz berish mexanizmidan foydalangan. Kontakt buzilganda, bu ishonchli munosabat tahdidning kontaktlar roʻyxatidagi boshqa raqamlarga erishishiga yordam berdi.
Tez tarqalish xususiyatlari
Hujum bir qator tez tarqalishga yordam beradigan xususiyatlarga ega edi. AQSh Milliy xavfsizlik agentligi (NSA)ning sobiq yetakchi maʼlumotlar mutaxassisi Vinh Nguyen bu virustni tahlil qilgan eng xavotirli tahdidlardan biri sifatida tasnifladi. U «bir necha soat ichida yuzlab million qurilmalar» zararlanishi mumkinligini taʼkidladi.
Calif kompaniyasi ochiq kodli AI modellarini AQShda ishlab chiqilgan ilgʻor tizimlar bilan birlashtirganini maʼlum qildi. Biroq, kompaniya qaysi aniq modellar ishlatilganini oshkor qilmadi.
Bu holat texnologiya qanchalik tez zaifliklarni aniqlash va undan foydalanishga yordam bera olishi bilan diqqatni tortmoqda. Shunga qaramay, AI butun ishni yolgʻiz bajarmadi; tadqiqotchilar modellar imkoniyatlarini inson tajribasi bilan integratsiya qildilar.
Qoʻshimcha maʼlumot
Boshqa AI yetakchilari bilan uchrashuv paytida OpenAI bosh ijrochi direktori Sam Altman shunday dedi: «Baʼzi narsalar kiberxavfsizlikda juda yomon kechadi, agar baʼzi odamlar katta shoshilinchlik bilan harakat qilmasa».
Calif taʼsirlangan ilova uchun masʼul boʻlgan kompaniya bilan bogʻlanilgandan soʻng, zaiflik tuzatildi. Kompaniya zaiflik xavfsizlikka tahdid solgan yoki foydalanuvchilarni taʼsirlagan deb hisoblash uchun asos yoʻqligini bildirdi va ilovani yangilash talab qilinmasligini ham maʼlum qildi.
Calif bosh ijrochi direktori Tai Duong zaiflikni virusga aylantirish jarayonini kuzatib borish kerakligini tushuntirdi. Bu hodisa AI va maxsus bilimlar kombinatsiyasining zaiflikni keng miqyosli tahdidga aylantirishni qanday tezlashtirishi mumkinligini namoyish etadi.

