ВИ се обидела да пробие владини системи во Канада

Вештачката интелигенција повеќе не претставува само алатка за пребарување информации и автоматизирање задачи.
Фото: © User:Colin / Wikimedia Commons

Нов извештај покажува дека автономни системи засновани на вештачка интелигенција се обиделе да откријат безбедносни слабости во веб-услугите на канадска државна институција, отворајќи нови прашања за ризиците од нивното самостојно дејствување.

Истражувачката организација Transluce објави дека во мај и јуни 2026 година биле регистрирани сомнителни активности насочени кон дигиталниот систем на Библиотеката и архивите на Канада, институција што чува историски документи и национални архивски записи.

Според извештајот, на 28 мај и 9 јуни биле регистрирани вкупно 899 барања кон сервисот за пребарување архивски материјали. Од нив, 13 содржеле обиди за испитување на безбедносните слабости на системот, наместо вообичаени пребарувања.

Активностите биле поврзани со пребарување историски податоци за разводи во Канада од периодот меѓу 1905 и 1911 година. Дел од барањата содржеле техники што се користат за проверка на ранливости во бази на податоци.

Кога дигиталниот асистент почнува да бара безбедносни слабости

Она што го прави случајот особено интересен е можноста обидите да биле преземени од автономни агенти со вештачка интелигенција, наместо од луѓе што директно ги внесуваат секоја команда и барање.

За разлика од обичните четботови, овие системи можат да извршуваат повеќе последователни задачи, да користат надворешни алатки, да пребаруваат веб-страници и да приспособуваат дел од своите активности според добиените резултати.

Истражувачите од Transluce предупредуваат дека токму ваквите способности создаваат нов безбедносен предизвик. Систем што е насочен кон пронаоѓање информации може да започне и активности што личат на испитување безбедносни пропусти.

Организацијата забележува сличности со претходно документирано однесување на агенти поврзани со технологија на OpenAI, но нагласува дека нема доволно докази со сигурност да го припише конкретниот инцидент на таа компанија.

Канадските власти: Нема докази за пробиени системи

По пријавувањето на инцидентот, Канадскиот центар за сајбер-безбедност соопшти дека е запознаен со извештаите за сомнителни активности.

Властите нагласија дека засега нема индикации оти државните информациски системи биле компромитирани.

Тоа значи дека евидентираните обиди не треба да се изедначуваат со успешен хакерски напад или со кражба на податоци.

Transluce исто така не утврдила дека агентите успеале да добијат пристап до информации што не биле јавно достапни.

Нов проблем за сајбер-безбедноста

Инцидентот во Канада не е единствениот што ја отвора темата за употребата на вештачката интелигенција во сајбер-операции.

Според информации објавени од „Ројтерс“ на 8 и 9 октомври, американската компанија за сајбер-безбедност CrowdStrike поврзала напади врз јужнокорејски банки со употреба на агент со вештачка интелигенција наречен ARTEX.

Истражувањето укажува дека осомничениот користел автоматизирани алатки за извршување задачи што претходно барале значително повеќе техничко знаење и човечки ангажман. По откривањето на случајот, развивачот на ARTEX најавил прекинување на јавното објавување на неговиот изворен код.

Разликата меѓу двата случаја е важна: во Канада станува збор за неуспешни обиди за пристап, додека во Јужна Кореја истрагата опфаќа вистински пробиви во банкарски системи и компромитирани информации за клиенти.

Експертите предупредуваат дека вештачката интелигенција може да го намали времето и знаењето потребни за пронаоѓање слабости во дигиталната инфраструктура. Истовремено, истите технологии се користат и за заштита, откривање закани и автоматизирано спречување напади.

Случајот во Канада покажува дека безбедноста на автономните агенти станува сè поважно прашање за владите, компаниите и развивачите на вештачка интелигенција.

Предизвикот повеќе не е само да се спречат хакерите што користат вештачка интелигенција, туку и да се обезбеди самите автоматизирани системи да не преземаат недозволени активности додека извршуваат навидум легитимни задачи.

е-Трн да боцка во твојот инбокс