Хакери, пов’язані з Китаєм, здійснили безпрецедентну, майже повністю автономну кібератаку на Тайвань із застосуванням інструментів штучного інтелекту.

Як повідомляє Financial Times, зловмисники використали відкриті агенти штучного інтелекту для створення автономного інструменту злому.
Цей ШІ-інструмент, задіяний в атаці, діяв як скоординована кіберкоманда. Вперше його діяльність виявила команда ізраїльського стартапу у сфері кібербезпеки та ШІ Dream.
Протягом чотирьох днів на початку липня ШІ-інструмент одночасно розгорнув до восьми автономних агентів. Вони картографували 21 урядову систему Тайваню, досліджували вразливості та адаптували тактику, коли їх намагалися блокувати.
За даними дослідження Dream, використаний хакерами ШІ-інструмент скомпрометував щонайменше 85 облікових записів урядових користувачів, витягнувши понад 2500 персональних записів. Атака, зокрема, поширилася на агентство ядерної безпеки Тайваню та щонайменше сім енергетичних компаній.
Головний стратегічний директор Dream Амір Беккер, який раніше очолював операції елітного ізраїльського кіберпідрозділу розвідки 8200, зазначив, що ніколи раніше не спостерігав такої «наскрізної автономної атаки» на урядову ціль.
За його словами, застосування інструментів штучного інтелекту в кібератаках означає, що уряди мають бути готові до постійних кібератак.
Речник Міністерства цифрових справ Тайваню відмовився коментувати злам, посилаючись на питання конфіденційності.
«Методи хакерських атак стають дедалі різноманітнішими, і в останні роки інтеграція технологій штучного інтелекту ще більше змінила характер інцидентів у сфері кібербезпеки. Агенти ШІ створили нові подвійні виклики для захисту мереж, оскільки атаки є автоматизованими», — заявив речник.
Згідно з даними дослідників з Dream, докази липневої кібератаки були виявлені в онлайн-архіві обсягом 160 МБ, знайденому під час загальних розслідувань компанії щодо розвитку діяльності кіберзлочинців. Архів містив 1395 файлів, які свідчать, що хакерський інструмент використовував дві системи агентів штучного інтелекту з відкритим кодом: Hermes та OpenClaw.
Водночас дослідники не змогли ідентифікувати конкретну модель штучного інтелекту, використану для роботи агентів. Однак дані показали, що запобіжні заходи моделі були обійдені шляхом представлення хакерської діяльності як авторизованої вправи для перевірки системних вразливостей.
Найбільш вражаючою особливістю липневої атаки стала здатність інструменту постійно ранжувати та перепріоритезувати можливі шляхи атаки. Коли один шлях атаки зазнавав невдачі, інструмент розгортав інший.
Раніше ми вже повідомляли про те, як китайський хакер використав DeepSeek через Telegram для автономних кібератак.
Водночас, як писав dev.ua, дослідження кіберфахівців Microsoft свідчить про те, що російські хакери заражають Wi-Fi-мережі у готелях по всьому світу.



Джерело: www.ukrinform.ua
