Хакери, ймовірно пов’язані з Китаєм, провели першу у світі автономну наскрізну кібератаку із застосуванням штучного інтелекту проти урядових структур Тайваню. Про це повідомляє Financial Times із посиланням на ізраїльську компанію Dream, яка займається кібердослідженнями.
За даними дослідників, унаслідок атаки було зламано щонайменше 85 облікових записів і викрадено понад 2500 персональних даних співробітників державних відомств Тайваню. Зловмисники створили автономну хакерську платформу, використавши відкриті фреймворки для агентів штучного інтелекту, що дозволило одночасно кільком агентам картографувати мережі, шукати вразливості, здійснювати атаки та змінювати тактику у разі невдачі.
Кібератака тривала чотири дні на початку липня, і в окремі моменти одночасно діяли до восьми агентів ШІ. За словами дослідників, мережа склала карту 21 урядової системи, після чого були зламані облікові записи користувачів і викрадено інформацію про співробітників. Згодом атака поширилася на Агентство ядерної безпеки Тайваню, щонайменше сім енергетичних компаній, державних постачальників та інші урядові системи.
Фахівці Dream виявили докази атаки у вигляді онлайн-архіву обсягом 160 МБ, знайденого під час ширшого моніторингу кіберзагроз. Архів містив 1395 файлів, які свідчили, що інструмент був створений на основі двох систем ШІ з відкритим кодом — Hermes і OpenClaw. Обидві програми доступні для завантаження та можуть виконувати багатоступеневі завдання із застосуванням великих мовних моделей (LLM).
Дослідники не змогли визначити, на якій саме моделі ґрунтувалися агенти ШІ, однак, за їхніми словами, захисні механізми були обійдені завдяки тому, що атака маскувалася під санкціонований тест на проникнення. Особливу тривогу викликає використання для злому легкодоступних систем, які не призначені для подібних цілей.
Фахівців особливо вразила здатність створеної мережі ШІ автономно й безперервно планувати атаки, а не діяти за заздалегідь прописаними алгоритмами. Платформа постійно аналізувала наявні докази, ранжувала можливі шляхи атак і змінювала пріоритети залежно від ситуації. Якщо один метод не спрацьовував, інший агент отримував завдання шукати інформацію в інтернеті та розробляти альтернативний підхід.
У Dream не називають конкретну хакерську групу чи країну, на яку вона працює, але зазначають, що внутрішнє листування операторів велося спрощеною китайською мовою. Постраждалі організації також не розкриваються, однак дослідники повідомили, що зв’язалися з однією з країн Азійсько-Тихоокеанського регіону. Дані, отримані з цільового об’єкта, були написані традиційним китайським шрифтом, який використовують урядові сайти Тайваню, Гонконгу та Макао.
За інформацією Financial Times, джерело, обізнане із ситуацією, підтвердило, що йдеться саме про Тайвань. Інцидент посилює занепокоєння у сфері кібербезпеки через стрімкий розвиток можливостей штучного інтелекту, особливо на тлі нещодавніх випадків втрати контролю над новітніми моделями ШІ від Anthropic, OpenAI та Meta.
Ізраїльські дослідники попереджають: агенти ШІ значно спрощують автоматизацію тих частин кібератак, які раніше вимагали участі кваліфікованих операторів-людей.





