ИИ-агенты автономно атаковали государственную инфраструктуру Тайваня
В июле государственная инфраструктура Тайваня подверглась масштабной кибератаке. Её особенностью стал почти автономный взлом с использованием ИИ-агентов, что делает инцидент первым подробно задокументированным взломом такого формата. Об этом сообщает Rozetked.
«Где-то [в такой атаке] остаётся человек. Кто-то должен был выбрать, кого атаковать, должен был определить цель и дать ей указание. Это не полностью автономно на 100%. За это отвечал умелый оператор», — сообщает Rozetked.
Хакеры применили гибридный подход, сочетая ручные операции с действиями ИИ-агентов, таких как OpenClaw. ИИ при этом считал, что проводит проверку системы безопасности государственных органов, а не взлом.
Команда ИИ-агентов в течение четырёх дней работала над получением десятков паролей чиновников, кражей личных дел сотрудников министерства юстиции Тайваня и сканированием агентства по ядерной безопасности на уязвимости.
В ходе атаки ИИ-агенты разобрали код государственного портала, нашли связанные системы и создали схему единого входа между ними. После взлома 84 учётных записей система без дополнительной проверки пропустила ИИ-агентов через единый вход.
Тайвань подтвердил проведение атаки. Ранее ИИ-модели OpenAI и Anthropic несколько раз взламывали сторонние системы по ошибке во время тестов.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.