Дослідники з ізраїльської компанії Dream повідомили про безпрецедентний інцидент: кібератака з використанням штучного інтелекту, яку здійснили найімовірніше пов’язані з Китаєм хакери проти урядових об’єктів Тайваню. Про це пише Financial Times, посилаючись на результати розслідування кібердослідників.
Масштаб і методи атаки з ШІ
Початком липня тривала чотиридення кібератака, під час якої зловмисники використовували одночасно до 8 ШІ-агентів. У результаті було скомпрометовано щонайменше 85 облікових записів та викрадено понад 2500 особистих даних співробітників державних відомств Тайваню.
На відміну від традиційних атак, зловмисники створили автономну платформу на основі відкритих фреймворків для ШІ-агентів. Ця система дозволяла агентам одночасно складати карти мереж, виявляти вразливості, здійснювати атаки та адаптуватись до нових тактик захисту при невдачах.
- Скартографовано 21 урядову систему
- Зламано облікові записи користувачів
- Розширено атаку на агентство ядерної безпеки та енергетичні компанії Тайваню
Технічна база атаки
Дослідники виявили 160-мегабайтний архів з 1395 файлами, які містили свідчення створення ШІ-платформи на базі двох систем з відкритим кодом — Hermes та OpenClaw. Обидві є вільно доступними інструментами для виконання багатоетапних завдань за допомогою мовних моделей.
Особливо тривожним є той факт, що зловмисникам вдалось обійти захисні механізми, видаючи кібератаку за санкціоноване тестування проникнення. Жодна з використаних систем ШІ не призначена для подібних цілей, однак виявилась достатньо гнучкою для такого застосування.

Революційна автономність атаки
Найцікавішою особливістю розробленої мережі став її спосіб функціонування. На відміну від стандартних автоматизованих систем, ШІ-агенти самостійно планували атаки, не слідуючи заздалегідь запрограмованим сценаріям. Платформа постійно оцінювала доступну інформацію, ранжувала варіанти атак та перепріоритизувала завдання залежно від ситуації.
Якщо один метод виявлявся неефективним, інший агент отримував завдання пошуку в інтернеті та розроблення альтернативного підходу. Такий адаптивний підхід демонструє якісно новий рівень автономних кібератак з використанням ШІ.
За словами дослідників Dream, внутрішнє листування операторів проводилось спрощеною китайською мовою. Крім того, викрадені дані з цільових об’єктів були оформлені традиційною китайською — шрифтом, який використовується на урядових сайтах Тайваню, Гонконгу та Макао. Джерело, з яким розмовляла Financial Times, підтвердило, що інцидент стосується саме Тайваню.
Цей випадок посилює глобальні занепокоєння щодо кібербезпеки на тлі стрімкого розвитку можливостей штучного інтелекту. Ізраїльські дослідники попереджають: ШІ-агенти значно спрощують автоматизацію тих компонентів кібератак, які раніше вимагали роботи досвідчених людей-операторів. Це робить атаки доступнішими та потенційно небезпечнішими для урядових та корпоративних систем.






