Hackers vinculados a China utilizan IA para atacar sistemas del gobierno de Taiwán

iconIncrypted
Compartir
AI summary iconResumen
Los hackers vinculados a China utilizaron herramientas de IA para atacar sistemas del gobierno de Taiwán, marcando una nueva fase en las amenazas cibernéticas. El ataque, que duró cuatro días, involucró ocho agentes de IA que mapearon redes, encontraron debilidades y ajustaron estrategias tras reveses. Al menos 85 cuentas gubernamentales fueron comprometidas, y se robaron más de 2,500 registros de empleados. La brecha llegó a la Agencia de Seguridad Nuclear y siete empresas energéticas. Los investigadores afirman que el ataque fue completamente automatizado, destacando la intersección entre IA + noticias de cripto. El incidente genera preocupaciones sobre la regulación gubernamental de cripto y la preparación en ciberseguridad.
  • El ataque duró cuatro días e involucró hasta ocho agentes de IA operando simultáneamente.
  • Los atacantes comprometieron al menos 85 cuentas gubernamentales.
  • Los investigadores consideran el incidente uno de los primeros ejemplos de un ciberataque completamente autónomo.

Los piratas informáticos chinos utilizaron herramientas de inteligencia artificial disponibles públicamente para atacar los sistemas del gobierno de Taiwán. Financial Times informó esto, citando a investigadores de la empresa israelí Dream, quienes encontraron rastros de la operación.

La declaración dijo que el ataque duró cuatro días a principios de julio. Los atacantes utilizaron hasta ocho agentes de IA al mismo tiempo, que mapearon independientemente la red, buscaron vulnerabilidades y cambiaron de tácticas tras intentos fallidos.

En general, la herramienta exploró 21 sistemas gubernamentales, comprometió al menos 85 cuentas y obtuvo más de 2.500 registros de empleados. El ataque luego se extendió a la Agencia de Seguridad Nuclear de Taiwán y al menos siete empresas energéticas.

El ataque podría haber sido completamente autónomo

Según Dream, la herramienta utilizó dos sistemas de agentes de IA abiertos: Hermes y OpenClaw. Permiten que los modelos de IA realicen tareas de forma autónoma.

Cuando un método de ataque no funcionó, el sistema incorporó otro agente. Buscó información adicional en línea y desarrolló una nueva forma de obtener acceso. Los investigadores también descubrieron que las barreras de seguridad del modelo de IA base podían evitarse presentando la actividad de hacking como pruebas autorizadas de vulnerabilidades.

Al mismo tiempo, los mensajes internos relacionados con el ataque utilizaban chino simplificado. Los investigadores creen que esto indica una alta probabilidad de que los operadores estuvieran conectados a China. Dream no atribuyó el ataque a ningún grupo específico.

Un portavoz del Ministerio de Asuntos Digitales de Taiwán no confirmó la brecha específica, citando confidencialidad.

Al mismo tiempo, señaló que el uso de la IA está cambiando la naturaleza de los ataques cibernéticos. Según él, los agentes de IA generan un doble desafío: los ataques se vuelven automatizados y los propios agentes pueden convertirse en nuevas vulnerabilidades.

Los investigadores de Dream llamaron al incidente de julio una nueva etapa en la evolución de los ataques cibernéticos. En su opinión, los gobiernos ahora deberían asumir que podrían estar bajo ataque constante, con una parte significativa del trabajo realizada de forma autónoma por sistemas de IA.

El mensaje China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems apareció originalmente en INCRYPTED.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.