AI ανοιχτού κώδικα ενισχύει χάκερ σε blockchain
πρΑΙμ Σύνοψη Άρθρου
- Αύξηση 440% σε κακόβουλο λογισμικό σε blockchain λόγω AI ανοιχτού κώδικα
- Κρατικοί χάκερ από Βόρεια Κορέα και Ιράν εκμεταλλεύονται την τεχνολογία
- Τεχνική "blockchain dead drop" δυσχεραίνει την ανάσχεση επιθέσεων
- Επιθέσεις σε κρυπτονομίσματα αυξήθηκαν 150% φτάνοντας τις 207
- Η διαφάνεια του blockchain βοηθά τους ερευνητές να χαρτογραφήσουν επιθέσεις
Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης ανοιχτού κώδικα έχει δημιουργήσει ένα νέο, ιδιαίτερα ανησυχητικό τοπίο στον κυβερνοχώρο, καθώς διευκολύνει τους κυβερνοεγκληματίες να αποκρύπτουν κακόβουλο κώδικα μέσα σε δίκτυα blockchain. Αυτή η πρακτική ανοίγει ένα νέο μέτωπο για τη βιομηχανία των κρυπτονομισμάτων, η οποία ήδη δοκιμάζεται σκληρά από την έξαρση του κυβερνοεγκλήματος. Σύμφωνα με πρόσφατη έκθεση της εταιρείας ανάλυσης blockchain Chainalysis, τα περιστατικά εγγραφής εντολών κακόβουλου λογισμικού (malware) σε συναλλαγές εντός αλυσίδας (on-chain) και σε έξυπνα συμβόλαια (smart contracts) έχουν καταγράψει κατακόρυφη αύξηση 440% σε διάστημα λιγότερο του ενός έτους. Αυτό μεταφράζεται σε έναν μέσο όρο 11 περιστατικών ημερησίως, ένα νούμερο που προκαλεί έντονο προβληματισμό στους ειδικούς της ασφάλειας.
Η εκθετική αυτή άνοδος συνδέεται άμεσα με τη διάθεση ισχυρών κινεζικών μοντέλων AI ανοιχτού κώδικα, τα οποία, λόγω της φύσης τους, δεν διαθέτουν τους ίδιους περιορισμούς στη δημιουργία κακόβουλου κώδικα που επιβάλλουν οι δυτικοί κολοσσοί. Πριν από την ευρεία διάθεση αυτών των μοντέλων, ο αντίστοιχος μέσος όρος περιοριζόταν σε μόλις δύο περιστατικά την ημέρα, αποδεικνύοντας την άμεση επίδραση της τεχνολογίας αυτής στην αύξηση της κακόβουλης δραστηριότητας.
Στις επιθέσεις που καταγράφει η έκθεση, οι κυβερνοεγκληματίες χρησιμοποιούν το blockchain για να διοχετεύσουν οδηγίες στο κακόβουλο λογισμικό, όπως η τοποθεσία του διακομιστή ελέγχου. Αυτή η τεχνική είναι γνωστή ως "blockchain dead drop" και καθιστά την ανάσχεση της επίθεσης ιδιαίτερα δύσκολη, καθώς οι πληροφορίες που εγγράφονται σε ένα blockchain είναι αμετάβλητες και δεν μπορούν να διαγραφούν. Ο Βιτάλι Καμλιούκ, ιδρυτής της εταιρείας κυβερνοασφάλειας TitanHex, εξηγεί ότι όταν το κακόβουλο λογισμικό χρησιμοποιεί το blockchain για τη μεταφορά κρίσιμων πληροφοριών, οι προσπάθειές του να επανασυνδεθεί με τον εισβολέα γίνονται πολύ πιο δύσκολο να μπλοκαριστούν αποτελεσματικά.
Κρατικά υποστηριζόμενοι χάκερ και η απουσία φίλτρων
Η έκθεση επισημαίνει ότι τη μερίδα του λέοντος σε αυτή τη δραστηριότητα κατέχουν πλέον ομάδες που υποστηρίζονται από κράτη, όπως η Βόρεια Κορέα και το Ιράν. Τα δίκτυα blockchain είναι ιδιαίτερα ελκυστικά για κρατικά κατευθυνόμενες ομάδες σε χώρες όπου η ενοικίαση διακομιστών ή η πληρωμή υπηρεσιών φιλοξενίας προσκρούει σε ελέγχους ασφαλείας ή εμπορικούς περιορισμούς. Τα ευρήματα ενισχύουν τις ανησυχίες ότι η παραγωγική τεχνητή νοημοσύνη τροφοδοτεί μια έξαρση των κυβερνοαπειλών, εντοπίζοντας κενά ασφαλείας στο λογισμικό και επιτρέποντας τη διεξαγωγή επιθέσεων ευρύτερης κλίμακας. Στον τομέα των κρυπτονομισμάτων, ο αριθμός των επιθέσεων αυξήθηκε κατά 150% φτάνοντας τις 207 στο πρώτο μισό του έτους, σύμφωνα με την TRM Labs.
Ο Έρικ Τζαρντίν, επικεφαλής ερευνών της Chainalysis, διευκρίνισε ότι το blockchain δεν εμπλέκεται συνήθως στην αρχική μόλυνση μιας συσκευής —η οποία επιτυγχάνεται με παραδοσιακές μεθόδους, όπως επιθέσεις στην αλυσίδα εφοδιασμού ή κακόβουλες λήψεις αρχείων. Πρόσθεσε επίσης ότι δεν είναι δυνατός ο προσδιορισμός του αριθμού των επιτυχημένων επιθέσεων ή του ύψους των οικονομικών απωλειών αποκλειστικά από τα δεδομένα του blockchain.
Το πλεονέκτημα και η αχίλλειος πτέρνα των ανοιχτών μοντέλων
Αν και η απόκρυψη κακόβουλου λογισμικού στο blockchain δεν αποτελεί νέα τακτική, τα νέα μοντέλα AI ανοιχτού κώδικα προσφέρουν στους χάκερ τη δυνατότητα να κλιμακώσουν τις επιθέσεις τους. Παράλληλα, η δυνατότητα αυτόνομης εκτέλεσης αυτών των μοντέλων επιτρέπει στους επιτιθέμενους να αφαιρούν τα ενσωματωμένα φίλτρα προστασίας. Ο Καμλιούκ σημείωσε ότι αυτό παρέχει στους κακόβουλους δημιουργούς μεγαλύτερο έλεγχο και ιδιωτικότητα, καθώς δεν υποχρεούνται να υποβάλουν τον πηγαίο κώδικά τους σε μεγάλους παρόχους cloud που παρακολουθούν τις πλατφόρμες τους για τυχόν καταχρήσεις. Αντίθετα, εταιρείες όπως η OpenAI και η Google έχουν τη δυνατότητα να διακόπτουν την πρόσβαση στις υπηρεσίες τους όταν εντοπίζουν κακόβουλη χρήση.
Ωστόσο, η διαφάνεια των δικτύων blockchain λειτουργεί ως δίκοπο μαχαίρι. Κάθε ενημέρωση που δημοσιεύουν οι επιτιθέμενοι καταγράφεται μόνιμα, επιτρέποντας στους ερευνητές να χαρτογραφήσουν την υποδομή τους και να συνδέσουν εκστρατείες επιθέσεων που σε διαφορετική περίπτωση θα φαινόντουσαν ασύνδετες μεταξύ τους.
Πιο Δημοφιλή
Πιο Πρόσφατα
Ρωσία: 35 Ουκρανικά drones καταρρίφθηκαν πάνω από τη Μόσχα
Δημοσκόπηση: 48% βλέπει αποχώρηση Μερτς το 2026
Ρωσία: Πύραυλοι-στόχοι RM48U πλήττουν την Ουκρανία