- Атака тривала чотири дні і включала до восьми AI-агентів, що працювали одночасно.
- Зловмисники скомпрометували щонайменше 85 урядових акаунтів.
- Дослідники вважають цей інцидент одним із перших прикладів повністю автономної кібератаки.
Китайські хакери використали загальнодоступні інструменти штучного інтелекту для атак на урядові системи Тайваню. Financial Times повідомив про це, посилаючись на дослідників із ізраїльської компанії Dream, які знайшли сліди цієї операції.
У заяві зазначалося, що атака тривала чотири дні на початку липня. Зловмисники використовували одночасно до восьми AI-агентів, які незалежно картирували мережу, шукали вразливості та змінювали тактику після невдалих спроб.
Загалом інструмент перевірив 21 урядову систему, скомпрометував щонайменше 85 акаунтів і отримав більше 2 500 записів працівників. Атака потім поширилася на Агентство ядерної безпеки Тайваню та щонайменше сім енергетичних компаній.
Атака мала бути повністю автономною
За словами Dream, інструмент використовував дві системи відкритих агентів AI — Hermes і OpenClaw. Вони дозволяють моделям AI виконувати завдання автономно.
Коли один метод атаки не спрацював, система залучила іншого агента. Вона шукала додаткову інформацію в інтернеті та розробила новий спосіб отримання доступу. Дослідники також виявили, що безпекові обмеження базової моделі ШІ можна обійти, подавши хакерську діяльність як авторизоване тестування на вразливості.
Одночасно внутрішні повідомлення, пов’язані з атакою, використовували спрощену китайську. Дослідники вважають, що це вказує на високу ймовірність того, що оператори були пов’язані з Китаєм. Dream не приписував атаку жодній конкретній групі.
Представник Міністерства цифрових справ Тайваню не підтвердив конкретну порушення, посилаючись на конфіденційність.
В той же час він зазначив, що використання ШІ змінює природу кібератак. За його словами, агенти ШІ створюють подвійний виклик: атаки стають автоматизованими, а самі агенти можуть перетворитися на нові вразливості.
Дослідники снів назвали подію липня новим етапом еволюції кібератак. За їхнім переконанням, урядам зараз слід припускати, що вони можуть перебувати під постійною атакою, причому значна частина роботи виконується автономно системами ШІ.
Повідомлення China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems спочатку з’явилися на INCRYPTED.

