Ballina IA “Gjithçka që zotëroj është komprometuar”: IA-ja mposhti sigurinë e të gjitha pajisjeve...

“Gjithçka që zotëroj është komprometuar”: IA-ja mposhti sigurinë e të gjitha pajisjeve të tij periferike në vetëm 13 orë

Një studiues i sigurisë kibernetike përdori Claude Opus 5 për të analizuar në hollësi firmuerin e pesë pajisjeve të tij periferike. Rezultatet janë shqetësuese dhe ngrenë pikëpyetje serioze për të ardhmen e sigurisë kibernetike.

Shkurt

  • Një studiues i sigurisë kibernetike përdori Claude Opus 5 për të analizuar firmuerin e pajisjeve të tij periferike.
  • Në vetëm 13 orë, inteligjenca artificiale zbuloi dobësi kritike që mundësonin komprometimin e tyre.
  • Ky automatizim ngre frikën se së shpejti mund të shfaqen programe keqdashëse jashtëzakonisht të rrezikshme dhe plotësisht autonome.

Çfarë ndodh kur i kërkojmë një inteligjence artificiale të analizojë mekanizmat e sigurisë së pajisjeve tona periferike? Chaz Schlarp, studiues i sigurisë kibernetike, e provoi këtë eksperiment me Claude Opus 5.

Me kërkesën e tij, inteligjenca artificiale analizoi firmuerin e kamerës së internetit, mikrofonit, monitorit dhe llambave të tij dhe, brenda pak më shumë se dhjetë orësh, zbuloi dobësi kritike që mundësonin marrjen e kontrollit të plotë mbi to.

IA-ja mund t’i shndërrojë aksesorët e përditshëm në pajisje përgjimi brenda pak orësh

Eksperimenti i Chaz Schlarp u përshkrua në një artikull me titullin “Everything I own, owned”, që mund të përkthehet si “Gjithçka që zotëroj është komprometuar”.

Metoda ishte e thjeshtë: ai i dha Claude Opus 5 firmuerin e pajisjeve të tij dhe i kërkoi të analizonte mekanizmat e tyre të sigurisë. Fatkeqësisht, asnjëra prej tyre nuk u rezistoi aftësive të modelit të Anthropic.

Në kamerën Insta360 Link, për shembull, IA-ja arriti të çaktivizonte dritën e gjelbër LED që tregon kur kamera është në përdorim. Kjo do të thotë se përdoruesi mund të filmohet pa dijeninë e tij dhe pa asnjë paralajmërim vizual.

Edhe mikrofoni Shure MV7 rezultoi po aq i cenueshëm. Agjenti i IA-së zbuloi një terminal komandash të pambrojtur, të aksesueshëm drejtpërdrejt nga një shfletues interneti.

Publicitet

Kjo pikë hyrjeje bëri të mundur anashkalimin e kufizimeve harduerike. Për shembull, mund të fiket treguesi i funksionit “mute”, ndërkohë që pajisja vazhdon të regjistrojë tingujt e ambientit.

Në rastin e llambës së lidhur Elgato Key Light Mini, situata ishte po aq shqetësuese. Ndonëse pajisja përdor një sistem nënshkrimi kriptografik për të mbrojtur përditësimet e saj, një kërkesë e thjeshtë HTTP, pa autentikim, e dërguar përmes rrjetit lokal, mjafton për ta anashkaluar këtë mbrojtje dhe për të injektuar kod të komprometuar.

Ndërkohë, monitori ASUS dhe karta e kapjes së videos Elgato që u testuan nuk kishin praktikisht asnjë pengesë të mirëfilltë sigurie.

Në teori, kjo situatë mund t’i hapë rrugën sulmeve të fshehta që, me kalimin e kohës, do të mund të nxirrnin të dhëna nga një kompjuter pa dijeninë e përdoruesit.

Një e ardhme e mbushur me dobësi që mund të shfrytëzohen nga inteligjenca artificiale

Këto zbulime tregojnë një ndryshim të madh teknologjik në mënyrën se si mund të sulmohen firmuerët e pajisjeve të lidhura me kompjuterët tanë.

Historikisht, instalimi i një programi keqdashës në një pajisje specifike periferike kërkonte shumë kohë dhe punë inxhinierike. Sot, një model i madh gjuhësor mund ta realizojë një analizë të tillë brenda vetëm disa orësh.

Në rastin e Chaz Schlarp, u deshën gjithsej 13 orë për të anashkaluar firmuerët e pajisjeve të ndryshme. Procesi përfshiu 98 kërkesa ose “prompte”, të shpërndara gjatë mbrëmjeve të dy javëve.

Studiuesi i sigurisë kibernetike paralajmëron për mundësinë e shfaqjes së krimbave kompjuterikë autonomë, të cilët do të mund të përhapeshin vetë dhe të infektonin të gjitha pajisjet e tjera brenda një rrjeti, pa pasur nevojë për ndërhyrje njerëzore.

“Nuk do të habitesha nëse kjo tashmë ekziston”, thotë ai.

Duke automatizuar analizimin dhe shfrytëzimin e dobësive të sigurisë, inteligjenca artificiale ul në mënyrë drastike pragun teknik dhe financiar për kriminelët kibernetikë.

Për më tepër, një program keqdashës mund të përshtatet në kohë reale për të komprometuar pothuajse çdo pajisje të lidhur me një kompjuter tashmë të infektuar.

Problemi bëhet edhe më serioz nga fakti se sistemet operative të sotme nuk janë të përgatitura të verifikojnë nëse, për shembull, një mikrofon i zakonshëm nuk fsheh në të vërtetë një mekanizëm përgjimi të aftë për të vjedhur të dhënat e përdoruesit.

E gjithë kjo mund të shënojë fillimin e një periudhe të paprecedentë cenueshmërie për jetën tonë digjitale, në një kohë kur rrjedhjet dhe vjedhjet e të dhënave tashmë po ndikojnë drejtpërdrejt në përditshmërinë tonë./Les Numériques