Согласно отчету «Financial Times» от 12 августа, в котором приводятся данные экспертов из израильской компании Dream, специализирующейся на кибербезопасности, атака привела к взлому как минимум 85 учетных записей пользователей и краже более 2500 кадровых записей из тайваньских государственных систем. Исследователи утверждают, что злоумышленники создали автономную хакерскую платформу, используя фреймворки с открытым исходным кодом для агентов искусственного интеллекта; это решение позволяло множеству агентов одновременно осуществлять Сканирование сети, анализировать уязвимости, предпринимать попытки взлома и корректировать тактику в случае неудачи того или иного вектора атаки.
По имеющимся данным, кампания длилась четыре дня в начале июля, и в ходе неё одновременно задействовалось до восьми автономных агентов. Компания Dream сообщила, что система просканировала 21 правительственную систему, после чего произошёл захват учетных записей пользователей и кража персональных данных сотрудников. Затем злоумышленники расширили сферу своих действий, атаковав тайваньское управление по ядерной безопасности, как минимум семь энергетических компаний, поставщиков услуг для государственных органов и другие государственные системы.
Компания Dream сообщила, что доказательства существования этой атаки были обнаружены в интернет-архиве объемом 160 МБ, на который наткнулись в ходе мероприятий по мониторингу субъектов, ответственных за киберугрозы. Архив содержал 1395 файлов, указывающих на то, что инструмент был создан на основе двух систем ИИ-агентов с открытым исходным кодом — Hermes и OpenClaw. Обе системы доступны для бесплатной загрузки и разработаны таким образом, чтобы позволять крупным языковым моделям самостоятельно выполнять многоэтапные задачи.
Исследователи не смогли установить, какая базовая модель обеспечивала работу агентов, однако данные показали, что меры безопасности модели были обойдены путем представления взлома в качестве авторизованного теста на проникновение, а не реальной атаки.
Ситуация особенно серьезна для Тайваня, который и раньше сталкивался с огромным количеством кибератак, еще до того, как в игру вступили системы на основе искусственного интеллекта. Тайваньское Управление национальной безопасности сообщило в январе, что в 2025 году остров подвергался в среднем 2,6 миллионам китайских кибератак в день, что означает рост на 6% по сравнению с предыдущим годом.
Комментарии (0)