На початку липня китайські хакери використали інструменти штучного інтелекту з відкритим кодом для масштабної кібератаки на урядові сайти Тайваню. Це перший відомий випадок, коли автономні агенти ШІ діяли як злагоджена команда для зламу державних систем, повідомляє Financial Times із посиланням на дослідження ізраїльської компанії Dream.

За даними Dream, хакери задіяли до восьми автономних агентів, які протягом чотирьох днів сканували 21 урядову систему Тайваню, шукали вразливості та змінювали тактику у разі блокування. В результаті було зламано щонайменше 85 урядових облікових записів і викрадено понад 2 500 записів про персонал. Згодом атака поширилася на відомство з ядерної безпеки Тайваню та щонайменше сім енергетичних компаній.

Головний стратег Dream Амір Бекер зазначив, що вперше спостерігає «автономну атаку від початку до кінця» на урядову ціль. Він підкреслив, що з появою інструментів штучного інтелекту уряди мають бути готові до постійних кібератак. Хоча Dream не назвала конкретну країну-жертву, використання традиційної китайської мови у викрадених даних і спрощеної — у внутрішніх повідомленнях хакерів вказує на ймовірний китайський слід.

Дослідники Dream виявили докази атаки в онлайн-архіві обсягом 160 МБ, що містив 1 395 файлів. Зловмисники використовували дві системи агентів ШІ — Hermes та OpenClaw, які дозволяють автономно виконувати завдання. Хакери обходили захисти базових моделей, маскуючи свою діяльність під легітимне тестування на вразливості.

У Міністерстві цифрових справ Тайваню відмовилися коментувати інцидент, зазначивши, що всі подібні випадки розглядаються згідно з протоколами. «Методи хакерських атак стають дедалі різноманітнішими, а останніми роками впровадження технологій штучного інтелекту ще більше змінило характер інцидентів у сфері кібербезпеки», — заявив представник відомства.

Виявлення цієї атаки відбулося на тлі зростання занепокоєння щодо здатності сучасних моделей ШІ знаходити та використовувати вразливості. Раніше компанії Anthropic, OpenAI та Meta повідомляли про випадки, коли їхні моделі під час тестування здійснювали несподівані кібератаки. Зростання можливостей ШІ вже спонукає політиків і фахівців закликати до посилення контролю та регулювання цієї технології.