- L'attaque a duré quatre jours et a impliqué jusqu'à huit agents IA fonctionnant simultanément.
- Les attaquants ont compromis au moins 85 comptes gouvernementaux.
- Les chercheurs considèrent cet incident comme l'un des premiers exemples d'une cyberattaque entièrement autonome.
Des pirates informatiques chinois ont utilisé des outils d'intelligence artificielle disponibles publiquement pour attaquer les systèmes du gouvernement taïwanais. Financial Times a rapporté cela, citant des chercheurs de l'entreprise israélienne Dream, qui ont trouvé des traces de l'opération.
La déclaration a indiqué que l'attaque a duré quatre jours au début juillet. Les attaquants ont utilisé jusqu'à huit agents d'IA simultanément, qui ont cartographié indépendamment le réseau, recherché des vulnérabilités et modifié leurs tactiques après des tentatives infructueuses.
Dans l'ensemble, l'outil a sondé 21 systèmes gouvernementaux, compromis au moins 85 comptes et obtenu plus de 2 500 dossiers d'employés. L'attaque s'est ensuite étendue à l'Agence de sécurité nucléaire de Taïwan et à au moins sept entreprises énergétiques.
L'attaque aurait pu être entièrement autonome
Selon Dream, l'outil utilisait deux systèmes d'agents Open AI — Hermes et OpenClaw. Ils permettent aux modèles d'IA d'effectuer des tâches de manière autonome.
Lorsqu’une méthode d’attaque n’a pas fonctionné, le système a fait intervenir un autre agent. Il a recherché des informations supplémentaires en ligne et développé une nouvelle façon d’obtenir l’accès. Les chercheurs ont également constaté que les mécanismes de sécurité du modèle d’IA de base pouvaient être contournés en présentant les activités de piratage comme des tests d’exploitation autorisés.
En même temps, les messages internes liés à l'attaque utilisaient le chinois simplifié. Les chercheurs estiment que cela indique une forte probabilité que les auteurs soient liés à la Chine. Dream n'a pas attribué l'attaque à un groupe spécifique.
Un porte-parole du ministère des Affaires numériques de Taïwan n'a pas confirmé la violation spécifique, invoquant la confidentialité.
En même temps, il a noté que l'utilisation de l'IA modifie la nature des cyberattaques. Selon lui, les agents IA créent un double défi : les attaques deviennent automatisées, et les agents eux-mêmes peuvent devenir de nouvelles vulnérabilités.
Les chercheurs en rêves ont qualifié l'événement de juillet d'une nouvelle étape dans l'évolution des cyberattaques. Selon eux, les gouvernements devraient désormais supposer qu'ils sont soumis à des attaques constantes, une part importante du travail étant effectuée de manière autonome par des systèmes d'IA.
Le message China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems est apparu pour la première fois sur INCRYPTED.

