- O ataque durou quatro dias e envolveu até oito agentes de IA operando simultaneamente.
- Os atacantes comprometeram pelo menos 85 contas governamentais.
- Pesquisadores consideram o incidente um dos primeiros exemplos de um ciberataque totalmente autônomo.
Hackers chineses usaram ferramentas de inteligência artificial disponíveis publicamente para atacar os sistemas governamentais de Taiwan. Financial Times relatou isso, citando pesquisadores da empresa israelense Dream, que encontraram vestígios da operação.
A declaração afirmou que o ataque durou quatro dias no início de julho. Os atacantes utilizaram até oito agentes de IA ao mesmo tempo, que mapearam independentemente a rede, procuraram vulnerabilidades e alteraram táticas após tentativas falhas.
No geral, a ferramenta analisou 21 sistemas governamentais, comprometeu pelo menos 85 contas e obteve mais de 2.500 registros de funcionários. O ataque se espalhou então para a Agência de Segurança Nuclear de Taiwan e pelo menos sete empresas de energia.
O ataque poderia ter sido totalmente autônomo
De acordo com Dream, a ferramenta utilizou dois sistemas de agentes de IA abertos — Hermes e OpenClaw. Eles permitem que modelos de IA realizem tarefas de forma autônoma.
Quando um método de ataque não funcionou, o sistema trouxe outro agente. Ele buscou informações adicionais online e desenvolveu uma nova maneira de obter acesso. Os pesquisadores também descobriram que as barreiras de segurança do modelo de IA base podiam ser contornadas apresentando atividades de hacking como testes autorizados de vulnerabilidade.
Ao mesmo tempo, mensagens internas relacionadas ao ataque utilizavam chinês simplificado. Os pesquisadores acreditam que isso aponta para uma alta probabilidade de que os operadores estivessem ligados à China. A Dream não atribuiu o ataque a nenhum grupo específico.
Um porta-voz do Ministério de Assuntos Digitais de Taiwan não confirmou a violação específica, citando confidencialidade.
Ao mesmo tempo, ele observou que o uso de IA está mudando a natureza dos ataques cibernéticos. Segundo ele, agentes de IA criam um duplo desafio: os ataques tornam-se automatizados, e os próprios agentes podem se transformar em novas vulnerabilidades.
Pesquisadores de sonhos chamaram o incidente de julho de um novo estágio na evolução dos ataques cibernéticos. Em sua visão, os governos agora devem assumir que podem estar sob ataque constante, com uma parcela significativa do trabalho realizada autonomamente por sistemas de IA.
A mensagem China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems apareceu originalmente no INCRYPTED.

