Reuters: ИИ-агенты автономно атаковали государственную инфраструктуру Тайваня

Это первый подробно задокументированный взлом такого формата. За атакой может стоять Китай.

Reuters: ИИ-агенты автономно атаковали государственную инфраструктуру Тайваня
Источник: Reuters/Dado Ruvic/Illustration

Financial Times и Reuters сообщают о масштабной кибератаке на государственную инфраструктуру Тайваня в июле. Её особенность — это почти автономный взлом при помощи ИИ-агентов. Инцидент стал первым подробно задокументированным взломом такого формата.

Сообщается, что хакеры использовали гибридный подход — сочетание ручных операций с действиями ИИ-агентов вроде OpenClaw. При этом ИИ считал, что проводит проверку системы безопасности государственных органов, а не взлом.

Подробностями об атаке делится израильская компания по кибербезопасности Dream. Как говорят, команда ИИ-агентов в течение четырёх дней работала, чтобы получить десятки паролей чиновников, украсть личные дела сотрудников министерства юстиции Тайваня и просканировать агентство по ядерной безопасности на предмет уязвимостей.

В ходе атаки ИИ-агенты разобрали код государственного портала, нашли подвязанные системы и создали схему единого входа между ними. После взлома 84 учётных записей система без дополнительной проверки пропустила ИИ-агентов через единый вход.

Эксперты отмечают, что хотя ИИ провёл атаку почти автономно, решения принимает человек — ИИ-модели не были заинтересованы во взломе.

«Где-то [в такой атаке] остаётся человек. Кто-то должен был выбрать, кого атаковать, должен был определить цель и дать ей указание. Это не полностью автономно на 100%. За это отвечал умелый оператор»
— Крис Томас, исследователь по безопасности в Semgrep

Изначально о кибератаке сообщила Dream, но в отчёте не называются конкретные стороны. Тайвань подтвердил проведение атаки. За ней может стоять Китай, пишут СМИ, но официальные представители ни одной из сторон это не комментируют.

Ранее ИИ-модели OpenAI и Anthropic несколько раз взламывали сторонние системы — по ошибке во время тестов.