По сообщению Financial Times, в начале июля связанные с Китаем хакеры атаковали Тайвань, поручив ИИ-агентам искать уязвимости в 21 государственной системе, координируя действия и меняя тактику при неудаче. Исследователи из израильской ИИ-компании Dream обнаружили следы операции и установили, что инструмент мог задействовать до восьми агентов одновременно.
За четыре дня система скомпрометировала, в числе прочих, агентство по ядерной безопасности и как минимум семь энергетических компаний Тайваня.
Агенты самостоятельно распределяли задачи и постоянно пересматривали возможные пути атаки в зависимости от полученных данных. Если один способ проникновения не срабатывал, система подключала другого агента, который искал в интернете дополнительную информацию и разрабатывал новый вариант действий.
Инструмент использовал две системы ИИ-агентов с открытым исходным кодом — Hermes и OpenClaw. Модель, обеспечивающая их работу, не установлена, но известно, что ее защитные ограничения удалось обойти, представив вредоносные действия как санкционированную проверку уязвимостей.
Dream не приписала атаку конкретной хакерской группировке. Исследователи обнаружили упрощенный китайский язык во внутренних коммуникациях, что, по их оценке, указывает на высокую вероятность связи оператора с Китаем.
Министерство цифровых технологий Тайваня сообщило об атаке, исходившей из-за рубежа, но не стало публично связывать ее с Китаем. Ведомство охарактеризовало инцидент как новый тип угрозы, при котором ИИ-агенты одновременно автоматизируют атаку и сами становятся дополнительным источником рисков для кибербезопасности.
После обнаружения инцидента тайваньские власти усилили мониторинг государственных систем и разработали дополнительные меры защиты.
