Хакеры похитили 320 млн долларов у Liquid на фоне подозрений об участии ИИ

Около 4 000 биткоинов на 320 млн долларов были похищены из сети Liquid, вызвав дискуссии о возможном применении продвинутого искусственного интеллекта для взлома.

ICEАвтор: Иосиф Долгопольский
Источник
Хакеры похитили 320 млн долларов у Liquid на фоне подозрений об участии ИИ
Фото: ICE / האקר ביטקוין (צילום אילוסטרציה shutterstock)

Около 4 000 биткоинов на сумму порядка 320 миллионов долларов были выведены с кошелька, принадлежащего сети Liquid, в результате хакерской атаки на этой неделе. Согласно имеющимся сообщениям, средства были переведены с помощью механизма, используемого для перемещения биткоинов за пределы сети, что вынудило Liquid приостановить проведение новых транзакций. Однако помимо вопроса о том, кто стоит за взломом, возникло еще одно интригующее предположение: участвовала ли передовая искусственная система в обнаружении уязвимости?

Временные совпадения и запуск GPT-6 Astra

Причиной для подозрений стали сроки происшествия. Всего за три дня до вывода средств компания OpenAI представила GPT-6 Astra — новую модель, которую разработчики охарактеризовали как свою самую передовую в области кибервозможностей. По данным компании, Astra стала первой моделью компании, достигшей уровня Critical в сфере кибербезопасности. Это означает, что в сочетании с соответствующими инструментами и разрешениями модель способна находить ранее неизвестные уязвимости безопасности и разрабатывать пути их использования в защищенных системах без необходимости постоянного контроля со стороны человека.

OpenAI также опубликовала данные, иллюстрирующие масштаб усовершенствования этих навыков. В ходе внутренних проверок Astra смогла успешно выявить две уязвимости нулевого дня (Zero-Day) и применить их на практике. В компании заявили, что работают над раскрытием этих брешей разработчикам пострадавшего ПО. В других тестах модель находила слабые места в укрепленных системах и строила сценарии атак, способные привести к перехвату контроля.

Главная оговорка и текущие выводы

Тем не менее, здесь кроется важнейшая оговорка: на данный момент нет никаких доказательств причастности Astra к взлому платформы Liquid. Портал Protos, опубликовавший одно из ключевых расследований инцидента, отмечает, что различные эксперты допустили вероятность использования хакером искусственного интеллекта, в частности из-за близости по времени к релизу Astra. Тем не менее, издание не смогло подтвердить, что использованная злоумышленником уязвимость действительно была обнаружена нейросетью. Нет и публичных указаний на то, что хакер задействовал именно Astra.

Этот инцидент наглядно демонстрирует те изменения, которые переживает вся сфера кибербезопасности. Раньше злоумышленнику для поиска уязвимости требовались глубокие технические знания, время и порой целая команда. Сегодня передовые модели способны выполнять часть этой работы самостоятельно — от анализа кода до выявления слабых мест. Данный потенциал может служить исследователям для обнаружения и устранения брешей до их эксплуатации, однако он несет угрозу и со стороны атакующих. Сама OpenAI предупреждает, что рост киберпотенциала Astra требует создания более мощных защитных средств.

Таким образом, на данном этапе отсутствуют доказательства того, что чат-бот помог вывести сотни миллионов долларов из сети Liquid. Тем не менее сам факт того, что такая вероятность выглядит достаточно правдоподобной для развертывания дискуссии, подчеркивает фундаментальный сдвиг: противостояние хакеров и систем защиты может стремительно перерасти в войну между моделями искусственного интеллекта.

Читайте также