Изследователи разкриха координирана китайска агентна флотилия, атакуваща картографски API платформи

Снимка: TechCrunch / Getty Images
Независими изследователи по киберсигурност разкриха съществуването на мащабна и високоефективна „агентна флотилия“ от изкуствен интелект, действаща на територията на Китай [1]. Анализът показва, че координираният софтуерен рояк оперира върху виртуални мощности в облака на Tencent и целенасочено експлоатира картографската и навигационна услуга Amap, собственост на корпоративния конкурент Alibaba.
За разлика от класическите ботнети, които следват предварително компилирани скриптове за отказ на услуга (DDoS), засечената мрежа се състои от напълно автономни софтуерни агенти. Те използват малки локални езикови модели за адаптивно решаване на CAPTCHA тестове, симулиране на човешко поведение и извличане на терабайти високоточни пространствени и географски данни в реално време.
Мрежова топология и тактика на рояка
Техническият доклад описва сложна децентрализирана йерархия от тип „майка-работник“. Главен оркестриращ агент разпределя географски сектори и координати на хиляди подчинени възли. Всеки отделен агент от агентния рояк анализира получените картографски слоеве, извлича метаданни за пътна инфраструктура, бизнеси и трафик, след което ги компресира и изпраща към централизирани бази данни.
За да избегнат засичане от системите за сигурност на Alibaba, агентите динамично променят заглавните части на заявките, симулират паузи за човешко четене и използват мрежа от ротиращи прокси сървъри. Когато даден IP адрес бъде блокиран, агентът автоматично се преконфигурира и докладва на рояка за настъпилата промяна в защитната политика на мишената.
Особено тревожен факт е, че флотилията е използвала редовни корпоративни акаунти и изчислителни кредити в облачната инфраструктура на Tencent, което е затруднило първоначалното идентифициране на злонамерената дейност от администраторите.
Корпоративен шпионаж и пространствени данни за роботика
Мотивите зад операцията изглежда са пряко свързани с надпреварата в автономното шофиране и пространствения изкуствен интелект в Китай. Високоточните картографски данни са най-дефицитният и ценен ресурс за обучение на модели за роботизирана навигация. Чрез организирането на невидима агентна кампания, операторите на флотилията на практика са източвали години инвестиции на Alibaba в геодезическо картографиране.
След сигнала от изследователите, Alibaba внедри нови системи за поведенческа детекция, а екипът по сигурност на Tencent предприе изолиране на компрометираните контейнери. Случаят обаче демонстрира колко лесно вътрешните корпоративни вражди могат да прераснат в автоматизирана кибервойна.
Дългосрочни системни и архитектурни трансформации
Разкриването на китайската агентна флотилия е ярко доказателство за качествената мутация на киберзаплахите в ерата на изкуствения интелект. Досега защитните системи се проектираха с презумпцията, че нападателят или следва повтарящи се твърди алгоритми, или е човек с ограничено време и внимание. Автономните агентни рояци съчетават мащаба на машината с гъвкавостта на човешкия хакер.
В дългосрочен план защитата на уеб приложенията и API услугите ще изисква изоставяне на традиционните филтри в полза на криптографски доказателства за идентичност и непрекъснато семантично валидиране. Когато всеки евтин сървърен клъстер може да поддържа армия от хиляди интелигентни агенти, самата концепция за отворени публични API интерфейси ще бъде принудена да се преосмисли, ускорявайки капсулирането на корпоративните екосистеми.

Инфографика: Светни.ме