- この攻撃は4日間続き、最大8つのAIエージェントが同時に動作しました。
- 攻撃者は少なくとも85の政府口座を侵害しました。
- 研究者たちは、この出来事を完全に自律的なサイバー攻撃の最初の事例の一つと見なしています。
中国のハッカーが公開されている人工知能ツールを用いて、台湾の政府システムを攻撃した。Financial Timesは、イスラエルの企業Dreamの研究者たちがこの作戦の痕跡を発見したとして、これを報じた。
声明によると、攻撃は7月上旬に4日間続きました。攻撃者は最大8つのAIエージェントを同時に使用し、それぞれがネットワークをマッピングし、脆弱性を探し、失敗した後は戦術を変更しました。
全体として、このツールは21の政府システムを調査し、少なくとも85の口座を侵害し、2,500件以上の従業員記録を取得しました。その後、この攻撃は台湾の原子力安全機関と少なくとも7つのエネルギー企業に拡散しました。
その攻撃は完全に自律的であった可能性がある
ドリームによると、このツールは2つのオープンAIエージェントシステム、HermesとOpenClawを使用しています。これらはAIモデルがタスクを自律的に実行できるようにします。
一つの攻撃手法が効かなかった際、システムは別のエージェントを投入しました。オンラインで追加の情報を検索し、アクセスを獲得する新しい方法を考案しました。研究者らは、ベースとなるAIモデルのセーフティガードが、ハッキング活動を許可された脆弱性テストとして提示することで回避できることも発見しました。
同時に、攻撃に関連する内部メッセージには簡体中国語が使用されていました。研究者は、これが運営者が中国と関連している可能性が高いことを示唆していると考えています。Dreamは、この攻撃を特定のグループに帰属させませんでした。
台湾デジタル省の広報担当者は、機密性を理由に、具体的な侵害を確認しなかった。
同時に、彼はAIの使用がサイバー攻撃の性質を変えており、AIエージェントが二重の課題を生み出していると指摘しました。攻撃が自動化されるだけでなく、エージェント自体が新たな脆弱性となる可能性があるのです。
ドリーム研究者は、7月の出来事をサイバー攻撃の進化における新たな段階と呼んだ。彼らの見解では、今や政府は常に攻撃を受けている可能性を前提とすべきであり、その作業の大部分はAIシステムによって自律的に実行されていると考えられる。
メッセージ China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems は最初に INCRYPTED で公開されました。

