Хакеры, связанные с Китаем, используют ИИ для атак на системы тайваньского правительства

iconIncrypted
Поделиться
AI summary iconСводка
Хакеры, связанные с Китаем, использовали инструменты ИИ для атаки на системы правительственных учреждений Тайваня, что ознаменовало новую фазу киберугроз. Атака, длившаяся четыре дня, включала восемь агентов ИИ, которые картировали сети, выявляли уязвимости и корректировали стратегии после неудач. По меньшей мере 85 правительственных аккаунтов были скомпрометированы, более 2500 записей сотрудников украдены. Взлом достиг Агентства по ядерной безопасности и семи энергетических компаний. Исследователи отмечают, что атака была полностью автоматизирована, что подчеркивает пересечение ИИ и криптовалютных новостей. Инцидент вызывает опасения относительно регулирования криптовалют правительством и готовности кибербезопасности.
  • Атака длилась четыре дня и включала до восьми ИИ-агентов, работающих одновременно.
  • Атакующие скомпрометировали как минимум 85 государственных аккаунтов.
  • Исследователи считают этот инцидент одним из первых примеров полностью автономной кибератаки.

Китайские хакеры использовали общедоступные инструменты искусственного интеллекта для атак на государственные системы Тайваня. Financial Times сообщила об этом, ссылаясь на исследователей из израильской компании Dream, которые обнаружили следы этой операции.

В заявлении говорилось, что атака длилась четыре дня в начале июля. Злоумышленники одновременно использовали до восьми ИИ-агентов, которые независимо сканировали сеть, искали уязвимости и меняли тактику после неудачных попыток.

В целом, инструмент проверил 21 государственную систему, скомпрометировал как минимум 85 аккаунтов и получил более 2500 служебных записей. Атака затем распространилась на Агентство по ядерной безопасности Тайваня и как минимум семь энергетических компаний.

Атака могла быть полностью автономной

Согласно Dream, инструмент использовал две системы открытых AI-агентов — Hermes и OpenClaw. Они позволяют AI-моделям выполнять задачи автономно.

Когда один метод атаки не сработал, система привлекла другого агента. Она искала дополнительную информацию в интернете и разработала новый способ получения доступа. Исследователи также обнаружили, что защитные механизмы базовой модели ИИ можно обойти, представив хакерскую активность как авторизованное тестирование уязвимостей.

В то же время внутренние сообщения, связанные с атакой, использовали упрощенный китайский язык. Исследователи считают, что это указывает на высокую вероятность связи операторов с Китаем. Dream не приписал атаку какой-либо конкретной группе.

Представитель Министерства цифровых дел Тайваня не подтвердил конкретный инцидент утечки, сославшись на конфиденциальность.

В то же время он отметил, что использование ИИ меняет природу кибератак. По его словам, агенты ИИ создают двойную проблему: атаки становятся автоматизированными, а сами агенты могут превратиться в новые уязвимости.

Исследователи сна назвали инцидент в июле новым этапом в эволюции кибератак. По их мнению, правительствам теперь следует предполагать, что они могут находиться под постоянной атакой, причем значительная часть работы выполняется автономно системами ИИ.

Сообщение Хакеры, связанные с Китаем, запустили автономную атаку ИИ на системы правительственных систем Тайваня появились сначала на INCRYPTED.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.