Автономная ИИ‑атака на госсети Тайваня, связанная с Китаем

В начале июля хакеры, связанные с Китаем, провели четырёхдневную автономную ИИ‑атаку на правительственные сети Тайваня: исследованы 21 система, скомпромометированы не менее 85 учётных записей и похищено свыше 2 500 записей сотрудников.
Исследователи из израильской компании Dream обнаружили следы четырёхдневной автономной ИИ‑атаки на правительственные сети Тайваня в начале июля. По их данным, инструмент автоматизированно обследовал 21 систему, скомпрометировал по меньшей мере 85 государственных учётных записей и вывел более 2 500 записей о сотрудниках.
Атака началась в первые дни июля и длилась четыре дня. По информации исследователей, инцидент затронул ведомственные ресурсы, затем быстро коснулся Агентства по ядерной безопасности Тайваня и как минимум семи энергетических компаний.
В операции одновременно задействовывались до восьми автономных ИИ‑агентов. Эти агенты автоматически сканировали сеть, искали уязвимости и меняли тактики после неудачных попыток доступа. При неудаче один агент мог подключать другого, искать дополнительные данные в интернете и пробовать новую схему проникновения.
Исследователи отмечают, что при атаке применялись общедоступные фреймворки автономных агентов Hermes и OpenClaw. Также обнаружены приёмы обхода защитных ограничений базовых моделей: хакерские действия маскировались как авторизованные тесты на уязвимости, что позволяло продолжить попытки доступа.
Внутренние сообщения, связанные с операцией, содержали упрощённые китайские иероглифы, что исследователи рассматривают как показатель вероятной связи операторов с материковым Китаем. Компания Dream не связывала инцидент с конкретной хакерской группировкой.
В заявлении Dream говорится: “Мы расцениваем этот случай как новый этап в развитии кибератак”. Представитель Министерства цифровых дел Тайваня в ответ подчеркнул: “ИИ‑агенты создают двойной вызов: атаки становятся автоматизированными, а сами агенты могут превращаться в новые уязвимости”.
Технические детали и объёмы утечек продолжают проверять. Тайваньские власти не публиковали полного отчёта по конкретным взломам, ссылаясь на требования конфиденциальности и продолжающееся расследование.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.







