Хакери, пов’язані з Китаєм, використовують ШІ для атак на системи уряду Тайваню

iconIncrypted
Поділитися
AI summary iconКороткий зміст
Хакери, пов’язані з Китаєм, використали інструменти ШІ для атаки на системи уряду Тайваню, що відзначає нову фазу кіберзагроз. Атака, що тривала чотири дні, включала восьмі ШІ-агенти, які картирували мережі, виявляли слабкі місця та коригували стратегії після невдач. Було скомпрометовано щонайменше 85 урядових акаунтів, вкрадено понад 2 500 записів працівників. Атака дісталася Агентства ядерної безпеки та семи енергетичних компаній. Дослідники стверджують, що атака була повністю автоматизована, що підкреслює перетин ШІ та крипто-новин. Цей інцидент викликає занепокоєння щодо регулювання криптовалют урядом та готовності до кібербезпеки.
  • Атака тривала чотири дні і включала до восьми AI-агентів, що працювали одночасно.
  • Зловмисники скомпрометували щонайменше 85 урядових акаунтів.
  • Дослідники вважають цей інцидент одним із перших прикладів повністю автономної кібератаки.

Китайські хакери використали загальнодоступні інструменти штучного інтелекту для атак на урядові системи Тайваню. Financial Times повідомив про це, посилаючись на дослідників із ізраїльської компанії Dream, які знайшли сліди цієї операції.

У заяві зазначалося, що атака тривала чотири дні на початку липня. Зловмисники використовували одночасно до восьми AI-агентів, які незалежно картирували мережу, шукали вразливості та змінювали тактику після невдалих спроб.

Загалом інструмент перевірив 21 урядову систему, скомпрометував щонайменше 85 акаунтів і отримав більше 2 500 записів працівників. Атака потім поширилася на Агентство ядерної безпеки Тайваню та щонайменше сім енергетичних компаній.

Атака мала бути повністю автономною

За словами Dream, інструмент використовував дві системи відкритих агентів AI — Hermes і OpenClaw. Вони дозволяють моделям AI виконувати завдання автономно.

Коли один метод атаки не спрацював, система залучила іншого агента. Вона шукала додаткову інформацію в інтернеті та розробила новий спосіб отримання доступу. Дослідники також виявили, що безпекові обмеження базової моделі ШІ можна обійти, подавши хакерську діяльність як авторизоване тестування на вразливості.

Одночасно внутрішні повідомлення, пов’язані з атакою, використовували спрощену китайську. Дослідники вважають, що це вказує на високу ймовірність того, що оператори були пов’язані з Китаєм. Dream не приписував атаку жодній конкретній групі.

Представник Міністерства цифрових справ Тайваню не підтвердив конкретну порушення, посилаючись на конфіденційність.

В той же час він зазначив, що використання ШІ змінює природу кібератак. За його словами, агенти ШІ створюють подвійний виклик: атаки стають автоматизованими, а самі агенти можуть перетворитися на нові вразливості.

Дослідники снів назвали подію липня новим етапом еволюції кібератак. За їхнім переконанням, урядам зараз слід припускати, що вони можуть перебувати під постійною атакою, причому значна частина роботи виконується автономно системами ШІ.

Повідомлення China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems спочатку з’явилися на INCRYPTED.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.