Nepilngadīgais uzlauž interneta kafejnīcu

Tokijas policija aizturējusi 17 gadus vecu jaunieti no Osakas par krāpšanos un piekļuvi aizsargātai datu sistēmai, ko viņš veicis, izmantojot mākslīgā intelekta (MI) rīkus. Jaunietis tiek turēts aizdomās par piekļuvi aptuveni 7,25 miljoniem lietotāju datu ierakstu, izmantojot mākslīgā intelekta rīku ChatGPT.

Pēc mediju ziņām, Tokijas policija izdevusi orderi par jaunieša aizturēšanu par likuma par neatļautu piekļuvi un traucēšanu uzņēmējdarbībai pārkāpumu. 17 gadus vecais jaunietis ar programmēšanu nodarbojas kopš pamatskolas, ieguvis uzvaras kiberdrošības konkursos un ir kompetents, lai patstāvīgi izstrādātu uzbrukumu skriptus (eksploitus).

MI kā palīglīdzeklis kiberuzbrukumam

Viņš izmantoja ChatGPT, lai uzlauztu interneta kafejnīcu “Kaikatsu Frontier” lietotnes serveri. Pēc tam, no 18. līdz 20. janvārim, viņš sūtīja komandas, kas “izvilka” kluba dalībnieku datus. Rezultātā lietotne sabojājās, īslaicīgi pārstāja darboties un atteicās daļa funkciju.

Pašlaik nav apstiprinājumu, ka dati jau būtu izmantoti. Tomēr pat bez datu izmantošanas, jaunieša mērķis nebija parasts mazs uzņēmums ar nelielu klientu bāzi. “Kaikatsu Club” ir ne tikai interneta kafejnīcu tīkls, bet arī karaoke, manga veikals un citas izklaides vietas.

Pēc visa spriežot, viņa “izdarība” varētu būt skārusi līdz pat 7,29 miljoniem kontu, ieskaitot vārdus un adreses. Saskaņā ar citām ziņām, jaunietis it kā straumējis uzbrukuma brīdi sociālajos tīklos. Viņš saņēmis no ChatGPT padomus kaitīgas programmas izstrādei, apiet tiešus jautājumus par hakerismu.

MI iespēju un risku pārdomas

Šī iespēja pati par sevi ir satraucoša, jo jaunietim pietika ar vienkāršu čatbotu, lai uzlauztu veselu tīklu. Policija jaunieša identitāti jau zināja. Novembrī viņš tika aizturēts par Pokémon karšu pirkšanu ar svešu kredītkarti.

Viss izskatās pēc kārtējā gadījuma, kā pieejamie MI rīki atver durvis “vaibkodingam” (spontānai, bieži vien neprofesionālai programmēšanai). Drošības speciālisti jau ne reizi vien uzsvēruši, ka ievērojama daļa no MI ģenerēta koda satur ievainojamības. “Vaibkoding” samazinājis nepieciešamību pēc programmētājiem, taču tam piemīt daudz problēmu, sākot no drošības līdz ražošanas izmaksu pieaugumam.

Neskatoties uz to, rīks paliek populārs, un tagad mums ir spilgts piemērs tam, kā pusaudzis var izveidot eksploiitu un doties to testēt uz lielu biznesu.