Хакери, пов’язані з Китаєм, атакували уряд Тайваню

Чотириденна автономна атака з до восьми ШІ-агентів скомпрометувала щонайменше 85 урядових акаунтів і вивела понад 2 500 записів працівників.

Дослідники із ізраїльської компанії Dream виявили автономну кібератаку на урядові системи Тайваню, яка відбулася на початку липня і тривала чотири дні.

Під час операції зловмисники одночасно використовували до восьми ШІ-агентів для сканування мереж, пошуку вразливостей і зміни тактики. Агентам дозволяли виконувати завдання автономно за допомогою відкритих платформ, серед яких були системи Hermes та OpenClaw.

Інструменти перевірили принаймні 21 урядову систему. В результаті було скомпрометовано щонайменше 85 урядових облікових записів і отримано понад 2 500 записів працівників.

Атака поширилася на Агентство з ядерної безпеки Тайваню та щонайменше сім енергетичних компаній.

Дослідники описали поведінку агентів як адаптивну: якщо один підхід не працював, інший агент шукав додаткову інформацію в інтернеті і пробував інший метод доступу. Частину захисних обмежень базової моделі вдалося обходити, видаючи зловмисні дії за авторизоване тестування на проникнення.

У внутрішніх повідомленнях, пов’язаних із атакою, використовували спрощене китайське письмо, що дослідники вважають однією з ознак ймовірного зв’язку операторів із Китаєм. Утім Dream не приписала інцидент конкретному хакерському угрупованню.

Представники Міністерства цифрових справ Тайваню через питання конфіденційності не розкрили деталі злому. У повідомленні міністерства наголосили, що “використання ШІ змінює характер кібератак” і що “ШІ-агенти створюють подвійний виклик: атаки стають автоматизованими, а самі агенти можуть перетворюватися на нові вразливості.”

У звіті Dream також вказано, що застосування відкритих платформ для створення автономних агентів знижує бар’єри входу для складних кібератак. Фахівці з кібербезпеки рекомендували посилити моніторинг мереж, запровадити багатофакторну автентифікацію і налагодити оперативний обмін інформацією між державними і приватними структурами щодо захисту критичної інфраструктури.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора