西班牙组织遭遇AI入侵,个人数据被篡改
近日,西班牙的一家未具名机构报告称其遭受了一次由具有人类监督的代理AI系统引发的数据泄露事件。西班牙数据保护局(AEPD)表示,一名不明身份的黑客利用一种“知名语言模型”入侵了该组织的企业个人数据存储库,并通过发现和利用一组松散的身份凭证以及企业应用漏洞,篡改了个人数据记录并访问了公司发票。此前,西班牙国家密码学中心(CCN)发布的一份报告警告称,恶意AI代表了一种‘范式转变’,其影响不仅在于新威胁的出现,还在于能够加速、扩大和自动化已知技术,大大缩短从发现漏洞到利用漏洞的时间。此次事件中,黑客首先指示其AI搜索受害者组织中的“通用”文件中的漏洞,随后发现了企业凭证,并成功登录内部系统。一旦进入特定的企业应用后,该攻击者的AI继续在其环境中寻找漏洞,最终允许人类所有者修改个人数据并访问发票。AEPD强调了保护数字身份和凭据的重要性,并建议组织审查和加快其事件响应时间,支持以机器速度进行检测、遏制和响应的数据泄露处理流程。
