- Атака длилась четыре дня и включала до восьми ИИ-агентов, работающих одновременно.
- Атакующие скомпрометировали как минимум 85 государственных аккаунтов.
- Исследователи считают этот инцидент одним из первых примеров полностью автономной кибератаки.
Китайские хакеры использовали общедоступные инструменты искусственного интеллекта для атак на государственные системы Тайваня. Financial Times сообщила об этом, ссылаясь на исследователей из израильской компании Dream, которые обнаружили следы этой операции.
В заявлении говорилось, что атака длилась четыре дня в начале июля. Злоумышленники одновременно использовали до восьми ИИ-агентов, которые независимо сканировали сеть, искали уязвимости и меняли тактику после неудачных попыток.
В целом, инструмент проверил 21 государственную систему, скомпрометировал как минимум 85 аккаунтов и получил более 2500 служебных записей. Атака затем распространилась на Агентство по ядерной безопасности Тайваня и как минимум семь энергетических компаний.
Атака могла быть полностью автономной
Согласно Dream, инструмент использовал две системы открытых AI-агентов — Hermes и OpenClaw. Они позволяют AI-моделям выполнять задачи автономно.
Когда один метод атаки не сработал, система привлекла другого агента. Она искала дополнительную информацию в интернете и разработала новый способ получения доступа. Исследователи также обнаружили, что защитные механизмы базовой модели ИИ можно обойти, представив хакерскую активность как авторизованное тестирование уязвимостей.
В то же время внутренние сообщения, связанные с атакой, использовали упрощенный китайский язык. Исследователи считают, что это указывает на высокую вероятность связи операторов с Китаем. Dream не приписал атаку какой-либо конкретной группе.
Представитель Министерства цифровых дел Тайваня не подтвердил конкретный инцидент утечки, сославшись на конфиденциальность.
В то же время он отметил, что использование ИИ меняет природу кибератак. По его словам, агенты ИИ создают двойную проблему: атаки становятся автоматизированными, а сами агенты могут превратиться в новые уязвимости.
Исследователи сна назвали инцидент в июле новым этапом в эволюции кибератак. По их мнению, правительствам теперь следует предполагать, что они могут находиться под постоянной атакой, причем значительная часть работы выполняется автономно системами ИИ.
Сообщение Хакеры, связанные с Китаем, запустили автономную атаку ИИ на системы правительственных систем Тайваня появились сначала на INCRYPTED.

