- Saldırı dört gün sürdü ve aynı anda en fazla sekiz AI ajanı dahil oldu.
- Saldırganlar en az 85 devlet hesabı ele geçirdi.
- Araştırmacılar olayı tamamen otonom bir siber saldırı ilk örneklerinden biri olarak değerlendiriyor.
Çinli hackerlar, Taiwan hükümet sistemlerine saldırmak için kamuoyuna açık yapay zeka araçlarını kullandı. Financial Times, İsrailli şirket Dream'deki araştırmacıların bu operasyonun izlerini bulduğunu belirterek bunu bildirdi.
Açıklamada, saldırganlığın Temmuz'un başlarında dört gün sürdüğü belirtildi. Saldırganlar, aynı anda en fazla sekiz AI ajanı kullandı ve bu ajanlar ağı bağımsız olarak haritaladı, zafiyetleri aradı ve başarısız girişimlerden sonra taktiklerini değiştirdi.
Genel olarak, araç 21 devlet sistemi taradı, en az 85 hesap ele geçirdi ve 2.500’den fazla çalışan kaydı elde etti. Saldırı daha sonra Tayvan’ın Nükleer Güvenlik Ajansı’na ve en az yedi enerji şirketine yayıldı.
Saldırı Tamamen Otomatik Olabilirdi
Dream'e göre, araç iki açık kaynaklı AI ajan sistemi — Hermes ve OpenClaw — kullandı. Bunlar, AI modellerinin görevleri özerk olarak yerine getirmesini sağlıyor.
Bir saldırı yöntemi işe yaramadığında, sistem başka bir ajan getirdi. Çevrimiçi olarak ek bilgiler aradı ve erişim sağlamak için yeni bir yöntem geliştirdi. Araştırmacılar, temel AI modelinin güvenlik koruma duvarlarının, siber saldırı aktivitesini yetkili güvenlik açıkları testi olarak sunarak atlanabileceğini de tespit etti.
Aynı zamanda, saldırıya bağlı iç mesajlar basitleştirilmiş Çince kullanıyordu. Araştırmacılar, bu durumun operatörlerin Çin ile bağlantılı olma olasılığının yüksek olduğunu gösterdiğini düşünüyor. Dream, saldırıyı herhangi bir gruba atfetmedi.
Tayvan Dijital İşler Bakanlığı sözcüsü, gizlilik nedeniyle özel ihlali doğrulamadı.
Aynı zamanda, yapay zekânın kullanımının siber saldırıların doğasını değiştirdiğini belirtti. Ona göre, yapay zeka ajanları çift bir zorluk yaratıyor: saldırılar otomatikleşiyor ve ajanlar kendileri yeni zafiyetlere dönüşebiliyor.
Rüya araştırmacıları, Temmuz olayını siber saldırıların evriminde yeni bir aşama olarak adlandırdı. Onların görüşüne göre, hükümetler artık sürekli saldırı altında olabileceklerini ve işlerin büyük bir kısmının yapay zeka sistemleri tarafından özerk olarak yürütüleceğini varsaymalı.
Çin ile bağlantılı hackerlar, Tayvan hükümet sistemlerine bağımsız AI saldırısı başlattı mesajı önce INCRYPTED'de ortaya çıktı.

