ИИ-агенты атаковали правительственные системы Тайваня
Неизвестная хакерская группа провела атаку на государственные системы Тайваня с помощью общедоступных инструментов искусственного интеллекта. Злоумышленники задействовали автономных ИИ-агентов, которые самостоятельно исследовали инфраструктуру, искали уязвимости и меняли тактику при попытках заблокировать атаку, сообщает Financial Times со ссылкой на источник.
Исследователи из израильской компании Dream, специализирующейся на ИИ и кибербезопасности, установили, что хакеры использовали инструменты с открытым исходным кодом. Они объединили до восьми автономных агентов в систему, способную выполнять разные этапы кибератаки без постоянного участия оператора.
В начале июля система изучила инфраструктуру 21 государственной организации Тайваня. Агенты анализировали возможные уязвимости, получали доступ к учетным записям и корректировали действия в зависимости от реакции защищаемых систем.
В результате злоумышленники скомпрометировали не менее 85 государственных учетных записей и получили более 2,5 тысячи записей о сотрудниках. Затем атака вышла за пределы государственных структур и затронула как минимум семь энергетических компаний, а также агентство Тайваня по ядерной безопасности.
Dream не стала связывать инцидент с конкретной хакерской группой. При этом исследователи обнаружили в материалах атаки внутренние сообщения на упрощённом китайском языке. Это, по их оценке, повышает вероятность связи злоумышленников с Китаем.
Главный стратег Dream Амир Бекер заявил, что ранее не сталкивался с полностью автономной атакой на государственную инфраструктуру. По его словам, правительства теперь должны учитывать возможность постоянных кибератак с использованием ИИ.
Инцидент произошёл на фоне дискуссий в индустрии искусственного интеллекта и кибербезопасности о способности современных моделей самостоятельно находить и эксплуатировать программные уязвимости.
В Минцифры Тайваня отказались комментировать конкретный взлом, сославшись на вопросы конфиденциальности. Представитель ведомства при этом отметил, что методы кибератак становятся более разнообразными, а использование ИИ меняет характер подобных инцидентов.