По словам официальных лиц, хакеры использовали систему искусственного интеллекта для осуществления сложных кибератак на Тайвань, что, по мнению экспертов, является первой известной полностью автономной атакой на правительственные учреждения. Об этом пишет CNN.
По данным израильской компании Dream , занимающейся разработкой искусственного интеллекта и первой обнаружившей атаку, за четыре дня в июле агенты ИИ смогли составить карту 21 правительственной системы, взломать 85 учетных записей пользователей государственных учреждений и извлечь 2500 кадровых данных.
Эксперты подозревают, что хакеры из Китая, но ни Тайвань, ни компания Dream не подтвердили происхождение июльских атак.
«В ходе расследования были получены явные доказательства того, что атаки были совершены из-за рубежа и включали в себя гибридный подход, при котором хакеры сочетали традиционные методы с использованием агентов искусственного интеллекта, таких как OpenClaw», — говорится в заявлении Министерства цифровых дел Тайваня, опубликованном в четверг .
По словам Дрима, система хакеров была создана с использованием агентов искусственного интеллекта с открытым исходным кодом для автоматизации и координации большей части вторжения, включая разведку, атаки на учетные данные и разработку стратегий последующих атак. О данном случае впервые сообщила газета Financial Times в среду.
Эта атака произошла на фоне растущего числа сообщений о несанкционированных действиях, совершаемых передовыми моделями искусственного интеллекта, что вызывает опасения по поводу распространения кибератак с использованием ИИ и побуждает к призывам к усилению мер правительства по регулированию ИИ.
По словам Кенни Хуанга, председателя Тайваньского центра сетевой информации, это, как полагают, первый раскрытый случай полностью автоматизированной атаки на правительство.
Использование ИИ для написания кода и поиска уязвимостей в кибератаках стало обычным явлением. Но этот инцидент зашел значительно дальше.
В данном случае автономная система, координирующая действия до восьми агентов ИИ, осуществляющая вторжения и принимающая решения о дальнейших действиях без вмешательства человека, фактически провела хакерскую кампанию, а не просто помогала хакеру-человеку.
«Это ясно показывает одну вещь: стоимость проведения грамотной атаки рухнула, а стоимость защиты от нее осталась прежней», — говорится в сообщении в блоге Dream.
Амир Беккер, директор по бизнесу и стратегии компании Dream, заявил, что способ работы системы искусственного интеллекта в этом последнем случае вызывает тревогу.
«Как и человеческая команда, когда попытка атаки блокируется, она в режиме реального времени изучает новые методы и адаптируется. Это атакующий, который разрабатывает стратегию, учится и корректирует свои действия самостоятельно», — сказал он.
Атака также затронула тайваньское агентство по ядерной безопасности и правительственных поставщиков ИТ-оборудования, а также по меньшей мере семь других компаний энергетического сектора.
Министерство цифровых технологий Тайваня заявило, что агенты искусственного интеллекта смогли быстро комбинировать различные методы взлома и использовать уязвимости во вторичных системах, что позволило осуществлять атаки быстрее, дешевле и в гораздо больших масштабах.
Использование упрощенного китайского языка, распространенного в Китае, в документах, связанных со взломом, указывает на высокую вероятность того, что инициатор, будь то государственный или частный субъект, связан с Китаем, заявили эксперты.
В ответ на запрос CNN представитель Министерства иностранных дел Китая заявил, что министерство не знакомо с ситуацией. CNN также обратилось за комментариями в Управление по делам Тайваня и Управление по киберпространству Китая.
Тайвань не понаслышке знаком с кибератаками, особенно со стороны соседнего Китая, который считает эту восточноазиатскую демократию своей территорией и поклялся аннексировать ее, при необходимости силой. Согласно правительственному отчету, в прошлом году Тайвань подвергался в среднем 2,6 миллионам кибератак в день со стороны Китая, что на 6% больше, чем в 2024 году.
В последние годы Пекин усилил давление на Тайбэй, и тайваньские чиновники заявляют, что их демократия находится в авангарде «гибридной войны» Китая, сталкиваясь с кампаниями дезинформации, кибератаками и почти ежедневными военными учениями вокруг Тайваня.
Хуан из Тайваньского центра сетевой информации заявил, что июльский инцидент продемонстрировал, что искусственный интеллект стал главным игроком в кибербезопасности, выйдя за рамки простой помощи хакерам-людям в частично автоматизированных задачах.
Он сказал, что это поднимает вопрос о том, готов ли мир к разработке стратегий защиты от ИИ, включая необходимые правовые рамки, технические возможности и политику.
«Я считаю, что существенных пробелов по-прежнему нет. В этом отношении не только Тайвань, но и все страны, все еще не готовы», — сказал он.

