Financial Times и Reuters сообщают о масштабной кибератаке на государственную инфраструктуру Тайваня в июле. Её особенность — это почти автономный взлом при помощи ИИ-агентов. Инцидент стал первым подробно задокументированным взломом такого формата.
Сообщается, что хакеры использовали гибридный подход — сочетание ручных операций с действиями ИИ-агентов вроде OpenClaw. При этом ИИ считал, что проводит проверку системы безопасности государственных органов, а не взлом.
Подробностями об атаке делится израильская компания по кибербезопасности Dream. Как говорят, команда ИИ-агентов в течение четырёх дней работала, чтобы получить десятки паролей чиновников, украсть личные дела сотрудников министерства юстиции Тайваня и просканировать агентство по ядерной безопасности на предмет уязвимостей.
В ходе атаки ИИ-агенты разобрали код государственного портала, нашли подвязанные системы и создали схему единого входа между ними. После взлома 84 учётных записей система без дополнительной проверки пропустила ИИ-агентов через единый вход.
Эксперты отмечают, что хотя ИИ провёл атаку почти автономно, решения принимает человек — ИИ-модели не были заинтересованы во взломе.
«Где-то [в такой атаке] остаётся человек. Кто-то должен был выбрать, кого атаковать, должен был определить цель и дать ей указание. Это не полностью автономно на 100%. За это отвечал умелый оператор»— Крис Томас, исследователь по безопасности в Semgrep
Изначально о кибератаке сообщила Dream, но в отчёте не называются конкретные стороны. Тайвань подтвердил проведение атаки. За ней может стоять Китай, пишут СМИ, но официальные представители ни одной из сторон это не комментируют.
Ранее ИИ-модели OpenAI и Anthropic несколько раз взламывали сторонние системы — по ошибке во время тестов.