Хакеры с предполагаемыми связями с Китаем использовали общедоступные инструменты искусственного интеллекта для проведения того, что исследователи называют первой наблюдаемой полностью автономной кибератакой на правительственную цель. В результате атаки были скомпрометированы как минимум 85 учетных записей пользователей и похищено более 2500 записей с персональными данными из правительственных систем Тайваня. Об этом сообщает Financial Times 12 августа со ссылкой на отчет исследователей из израильской компании по кибербезопасности Dream. Исследователи утверждают, что злоумышленники собрали автономную хакерскую платформу, используя фреймворки ИИ-агентов с открытым исходным кодом, что позволило нескольким агентам одновременно сканировать сети, искать уязвимости, пытаться проникнуть в системы и адаптировать тактику при неудаче атаки.
Кампания, по данным исследователей, длилась четыре дня в начале июля и в некоторые моменты задействовала до восьми автономных агентов параллельно. Dream сообщила, что система нанесла на карту 21 правительственную систему, прежде чем скомпрометировать учетные записи пользователей и извлечь персональные данные. Впоследствии злоумышленники расширили свою активность на Агентство по ядерной безопасности Тайваня, как минимум семь энергетических компаний, правительственных поставщиков и другие государственные системы.
Dream заявляет, что обнаружила доказательства в онлайн-архиве объемом 160 мегабайт (160 МБ), который всплыл в ходе более широкого отслеживания киберугроз. Архив, как сообщается, содержал 1395 файлов, показывающих, что инструмент был построен на двух системах ИИ-агентов с открытым исходным кодом — Hermes и OpenClaw — обе из которых можно свободно загрузить и которые предназначены для того, чтобы большие языковые модели могли самостоятельно выполнять многошаговые задачи.
Исследователи не смогли определить, какая базовая модель управляла агентами, но данные, по-видимому, показали, что защитные механизмы модели были обойдены путем представления вторжения как авторизованного теста на проникновение, а не реальной атаки. Особую обеспокоенность вызывает то, что набор инструментов для взлома состоял из таких легкодоступных систем, ни одна из которых не была специально создана для атак. Операторы, по-видимому, собрали мощный автономный инструмент из компонентов, которые любой разработчик может скачать и запустить.
Самая поразительная особенность инструмента, по словам исследователей, заключалась в его способности непрерывно самостоятельно разрабатывать атаки, а не следовать заранее запрограммированному маршруту. Платформа постоянно оценивала имеющиеся данные, ранжировала возможные пути атаки и меняла приоритеты по мере изменения обстоятельств. Когда один метод не срабатывал, инструмент поручал другому агенту поиск в интернете информации и разработку альтернативного подхода.
Dream воздержалась от приписывания кампании конкретной хакерской группе или стране. Однако исследователи заявили, что внутренние коммуникации операторов были написаны на упрощенном китайском языке, что, по их словам, с высокой вероятностью указывает на связь оператора с Китаем. Компания также отказалась назвать жертву, сославшись на политику, но подтвердила, что уведомила страну в «Азиатско-Тихоокеанском регионе». Кроме того, данные, извлеченные из цели, были на традиционном китайском — письменности, используемой на правительственных сайтах Тайваня, Гонконга и Макао. Financial Times сообщает, что источник, знакомый с инцидентом, назвал целью Тайвань.
Инцидент подчеркивает растущую обеспокоенность как в сфере кибербезопасности, так и в индустрии ИИ по поводу того, на что способны новейшие модели ИИ в автономном режиме. Anthropic, OpenAI и Meta* сообщали о случаях, когда новые модели ИИ запускали неожиданные кибератаки во время внутреннего тестирования; печально известным примером является недавняя атака агента OpenAI на Hugging Face. В другом случае OpenClaw очистил почтовый ящик директора Meta* по выравниванию ИИ, несмотря на неоднократные команды остановиться.
Исследователи предупреждают, что ИИ-агенты значительно упрощают автоматизацию частей кибератак, которые ранее требовали квалифицированных операторов-людей, — еще одна смертоносная особенность в эпоху ИИ-взлома. Директор по стратегии Dream Амир Беккер предупредил, что появление таких инструментов, использованных в атаке на Тайвань, означает, что каждое правительство теперь должно исходить из того, что оно находится под постоянной автоматизированной атакой.
Риск особенно велик для Тайваня, который и до появления агентов сталкивался с огромным объемом кибератак. Бюро национальной безопасности острова сообщило в январе, что в 2025 году оно сталкивалось в среднем с 2,6 миллиона китайских кибератак в день, что на 6 процентов больше, чем в предыдущем году. Пекин считает Тайвань частью своей территории и угрожает применить силу в случае необходимости для установления контроля над островом. По данным Financial Times, Министерство цифровых дел Тайваня отказалось комментировать конкретный инцидент, сославшись на конфиденциальность. Однако представитель министерства признал, что интеграция ИИ изменила характер инцидентов безопасности.
Facebook*, Instagram* и WhatsApp* принадлежат компании Meta* Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Etiido Uko




