- Cuộc tấn công kéo dài bốn ngày và liên quan đến tối đa tám tác nhân AI hoạt động đồng thời.
- Các kẻ tấn công đã xâm phạm ít nhất 85 tài khoản chính phủ.
- Các nhà nghiên cứu coi sự cố này là một trong những ví dụ đầu tiên về một cuộc tấn công mạng hoàn toàn tự chủ.
Các tin tặc Trung Quốc đã sử dụng các công cụ trí tuệ nhân tạo có sẵn công khai để tấn công các hệ thống chính phủ Đài Loan. Financial Times đã đưa tin này, trích dẫn các nhà nghiên cứu tại công ty Israel Dream, những người đã tìm thấy dấu vết của chiến dịch này.
Bản tuyên bố cho biết cuộc tấn công kéo dài bốn ngày vào đầu tháng Bảy. Những kẻ tấn công đã sử dụng cùng lúc lên đến tám tác nhân AI, tự động lập bản đồ mạng, tìm kiếm lỗ hổng và thay đổi chiến thuật sau các nỗ lực thất bại.
Nhìn chung, công cụ này đã kiểm tra 21 hệ thống chính phủ, xâm nhập ít nhất 85 tài khoản và thu được hơn 2.500 hồ sơ nhân viên. Cuộc tấn công sau đó lan rộng đến Cơ quan An toàn Hạt nhân của Đài Loan và ít nhất bảy công ty năng lượng.
Cuộc tấn công có thể đã hoàn toàn tự động
Theo Dream, công cụ này sử dụng hai hệ thống tác nhân AI mở — Hermes và OpenClaw. Chúng cho phép các mô hình AI thực hiện các nhiệm vụ một cách tự chủ.
Khi một phương pháp tấn công không thành công, hệ thống đã huy động một tác nhân khác. Nó tìm kiếm thêm thông tin trực tuyến và phát triển một cách thức mới để xâm nhập. Các nhà nghiên cứu cũng phát hiện rằng các hàng rào an toàn của mô hình AI cơ bản có thể bị vượt qua bằng cách trình bày hoạt động hack như là việc kiểm thử lỗ hổng được ủy quyền.
Đồng thời, các tin nhắn nội bộ liên quan đến cuộc tấn công sử dụng tiếng Trung giản thể. Các nhà nghiên cứu cho rằng điều này cho thấy khả năng cao là những người thực hiện có liên quan đến Trung Quốc. Dream không quy trách nhiệm cuộc tấn công cho bất kỳ nhóm cụ thể nào.
Một phát ngôn viên của Bộ Chuyển đổi Số Đài Loan đã không xác nhận vụ xâm phạm cụ thể, viện dẫn lý do bảo mật.
Đồng thời, ông lưu ý rằng việc sử dụng AI đang thay đổi bản chất của các cuộc tấn công mạng. Theo ông, các tác nhân AI tạo ra thách thức kép: các cuộc tấn công trở nên tự động hóa, và chính các tác nhân này có thể trở thành những lỗ hổng mới.
Các nhà nghiên cứu về giấc mơ gọi sự cố tháng Bảy là một giai đoạn mới trong quá trình tiến hóa của các cuộc tấn công mạng. Theo quan điểm của họ, các chính phủ hiện nên giả định rằng họ có thể đang bị tấn công liên tục, với một phần đáng kể công việc được thực hiện tự động bởi các hệ thống AI.
Thông báo Nhóm tin tặc liên quan đến Trung Quốc tiến hành cuộc tấn công AI tự chủ vào hệ thống chính phủ Đài Loan xuất hiện lần đầu trên INCRYPTED.

