Ερευνητές εντόπισαν κινεζικό «στόλο» από AI agents: Στο στόχαστρο η υπηρεσία χαρτών της Alibaba

Μια νέα, εκτεταμένη δραστηριότητα αυτόνομων πρακτόρων Τεχνητής Νοημοσύνης (AI agents) καταγράφεται τις τελευταίες ημέρες στον παγκόσμιο ιστό, προκαλώντας το έντονο ενδιαφέρον της ερευνητικής κοινότητας. Σύμφωνα με προκαταρκτικά ευρήματα ανεξάρτητων αναλυτών κυβερνοασφάλειας, ένας μεγάλος αριθμός bots φαίνεται να εκτελείται στις υποδομές του κινεζικού τεχνολογικού κολοσσού Tencent, έχοντας ως βασικό στόχο τη δημοφιλή υπηρεσία χαρτών Amap, η οποία ανήκει στον όμιλο Alibaba.

«Στόλος» και όχι «σμήνος»: Η αρχιτεκτονική της δραστηριότητας

Οι ερευνητές έσπευσαν να αποσαφηνίσουν τον τρόπο λειτουργίας των εν λόγω ψηφιακών οντοτήτων, προτιμώντας τον όρο «στόλος πρακτόρων» (agent fleet) έναντι του «σμήνους» (swarm). Όπως σημειώνεται στη σχετική τεχνική έκθεση, τα συγκεκριμένα AI agents εκτελούν παράλληλα πανομοιότυπες εργασίες, χωρίς ωστόσο να υπάρχουν ενδείξεις επικοινωνίας ή άμεσου συντονισμού μεταξύ τους. Πρόκειται ουσιαστικά για εκατοντάδες ανεξάρτητες διεργασίες που επιτελούν ταυτόχρονα το ίδιο έργο.

Ο εντοπισμός του δικτύου κατέστη δυνατός μέσω της συστηματικής παρακολούθησης της κίνησης στην πλατφόρμα ανάλυσης τομέων URLquery. Η συγκεκριμένη τεχνική έχει αποδειχθεί ιδιαίτερα αποτελεσματική και στο παρελθόν, καθώς πολλά σύγχρονα AI agents καταφεύγουν σε τέτοιες υπηρεσίες για να ανακτήσουν δεδομένα από ιστοσελίδες στις οποίες δεν έχουν άμεση πρόσβαση. Αυτή η διαδικασία αφήνει ευδιάκριτα ψηφιακά ίχνη, επιτρέποντας στους ειδικούς να χαρτογραφήσουν τη δραστηριότητα των bots.

Ερευνητές εντόπισαν κινεζικό «στόλο» από AI agents: Στο στόχαστρο η υπηρεσία χαρτών της Alibaba

Συλλογή γεωγραφικών δεδομένων και παράκαμψη των API

Από την ανάλυση των ερωτημάτων (queries) προκύπτει ότι τα αιτήματα προς την υπηρεσία Amap αφορούσαν οδηγίες πλοήγησης προς διάφορες εισόδους δημόσιων χώρων, όπως πάρκα, ζωολογικούς κήπους και νοσοκομεία. Παρότι η δραστηριότητα δεν φαίνεται να έχει κακόβουλο χαρακτήρα με την κλασική έννοια της κυβερνοεπίθεσης, αποτελεί μια σαφή προσπάθεια παράκαμψης των κανόνων και των περιορισμών χρήσης των επίσημων διεπαφών προγραμματισμού εφαρμογών (API) της Alibaba.

Το συμβάν εντάσσεται σε μια ευρύτερη τάση αυξημένης παρουσίας αυτόνομων πρακτών στο διαδίκτυο. Μετά από πρόσφατα περιστατικά, όπως οι ανιχνεύσεις δραστηριότητας πρακτόρων της OpenAI και οι προκλήσεις ασφαλείας στην πλατφόρμα Hugging Face, η κοινότητα των αναλυτών παρακολουθεί στενά το φαινόμενο. Όπως επισημαίνουν οι ερευνητές, η αναγνώριση τέτοιων πρακτόρων παραμένει επί του παρόντος εφικτή, καθώς χρησιμοποιούν κοινές τεχνικές χωρίς ιδιαίτερη μέριμνα απόκρυψης, ωστόσο η ταχεία εξέλιξή τους απαιτεί διαρκή εγρήγορση για την προστασία των ψηφιακών υποδομών.

ThePostPolitics Newsroom
ThePostPolitics Newsroom