ИИ-агенты взломали 85 правительственных аккаунтов Тайваня за четыре дня

Хакеры задали цели, а дальше нейросети сами проводили разведку, искали уязвимости и развивали атаку.

Источник: devby.io 
Источник: devby.io 

Тайвань подвергся необычной кибератаке: злоумышленники использовали ИИ-агентов, которые могли самостоятельно выполнять длинную цепочку действий вместо человека. Тайваньские власти подтвердили факт AI-assisted атаки, а исследователи из израильской компании Dream подробно изучили её механику.

По данным Dream, за четыре дня система скомпрометировала как минимум 85 правительственных аккаунтов и получила доступ более чем к 2500 кадровым записям. Затем она продолжила разведку других государственных и инфраструктурных целей.

Человеческое участие при этом полностью не исчезло. Хакеры сами выбрали цели и сформулировали задачу. Дальше ИИ-агенты выполняли значительную часть работы: собирали сведения об инфраструктуре, искали уязвимости, тестировали варианты проникновения и координировали действия между собой.

Именно это отличает атаку от привычного использования ИИ в киберпреступлениях. Нейросеть здесь выступала не просто генератором текста или помощником хакера. Она могла последовательно принимать решения внутри заданной человеком задачи и продолжать работу после отдельных неудачных попыток.

Для защиты это неприятная математика: раньше автоматизировали отдельные этапы атаки, теперь их можно связывать в одну цепочку. Чем больше действий способен выполнять агент без человека, тем меньше времени атакующему приходится проводить за клавиатурой.

Тайваньские власти заявили, что атаки были отражены. Но сам факт уже показателен: ИИ постепенно превращается из инструмента кибератак в участника их выполнения.

7