Hackers ligados à China usam IA para atacar sistemas do governo de Taiwan

iconIncrypted
Compartilhar
AI summary iconResumo
Hackers ligados à China usaram ferramentas de IA para atacar sistemas do governo de Taiwan, marcando uma nova fase nas ameaças cibernéticas. O ataque, que durou quatro dias, envolveu oito agentes de IA que mapearam redes, identificaram vulnerabilidades e ajustaram estratégias após contratempos. Pelo menos 85 contas governamentais foram comprometidas, com mais de 2.500 registros de funcionários roubados. A violação atingiu a Agência de Segurança Nuclear e sete empresas de energia. Pesquisadores afirmam que o ataque foi totalmente automatizado, destacando a interseção entre IA e notícias de cripto. O incidente levanta preocupações sobre a regulamentação de cripto pelo governo e a prontidão em cibersegurança.
  • O ataque durou quatro dias e envolveu até oito agentes de IA operando simultaneamente.
  • Os atacantes comprometeram pelo menos 85 contas governamentais.
  • Pesquisadores consideram o incidente um dos primeiros exemplos de um ciberataque totalmente autônomo.

Hackers chineses usaram ferramentas de inteligência artificial disponíveis publicamente para atacar os sistemas governamentais de Taiwan. Financial Times relatou isso, citando pesquisadores da empresa israelense Dream, que encontraram vestígios da operação.

A declaração afirmou que o ataque durou quatro dias no início de julho. Os atacantes utilizaram até oito agentes de IA ao mesmo tempo, que mapearam independentemente a rede, procuraram vulnerabilidades e alteraram táticas após tentativas falhas.

No geral, a ferramenta analisou 21 sistemas governamentais, comprometeu pelo menos 85 contas e obteve mais de 2.500 registros de funcionários. O ataque se espalhou então para a Agência de Segurança Nuclear de Taiwan e pelo menos sete empresas de energia.

O ataque poderia ter sido totalmente autônomo

De acordo com Dream, a ferramenta utilizou dois sistemas de agentes de IA abertos — Hermes e OpenClaw. Eles permitem que modelos de IA realizem tarefas de forma autônoma.

Quando um método de ataque não funcionou, o sistema trouxe outro agente. Ele buscou informações adicionais online e desenvolveu uma nova maneira de obter acesso. Os pesquisadores também descobriram que as barreiras de segurança do modelo de IA base podiam ser contornadas apresentando atividades de hacking como testes autorizados de vulnerabilidade.

Ao mesmo tempo, mensagens internas relacionadas ao ataque utilizavam chinês simplificado. Os pesquisadores acreditam que isso aponta para uma alta probabilidade de que os operadores estivessem ligados à China. A Dream não atribuiu o ataque a nenhum grupo específico.

Um porta-voz do Ministério de Assuntos Digitais de Taiwan não confirmou a violação específica, citando confidencialidade.

Ao mesmo tempo, ele observou que o uso de IA está mudando a natureza dos ataques cibernéticos. Segundo ele, agentes de IA criam um duplo desafio: os ataques tornam-se automatizados, e os próprios agentes podem se transformar em novas vulnerabilidades.

Pesquisadores de sonhos chamaram o incidente de julho de um novo estágio na evolução dos ataques cibernéticos. Em sua visão, os governos agora devem assumir que podem estar sob ataque constante, com uma parcela significativa do trabalho realizada autonomamente por sistemas de IA.

A mensagem China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems apareceu originalmente no INCRYPTED.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.