Як повідомляє Financial Times із посиланням на ізраїльських кібердослідників з компанії Dream, ймовірно пов’язані з Китаєм хакери здійснили першу у світі автономну наскрізну кібератаку з використанням ШІ на урядові об’єкти Тайваню.
Внаслідок цієї кібератаки були зламані щонайменше 85 облікових записів та вкрадено понад 2500 особистих даних співробітників з тайванських державних відомств. За словами ізраїльських дослідників, зловмисники створили автономну хакерську платформу, використовуючи відкриті фреймворки для ШІ-агентів, які дозволяють кільком агентам одночасно складати карти мереж, досліджувати вразливості, пробувати здійснити кібератаку та адаптуватись до нової тактики у разі невдачі.
Кібератака, як повідомляється, тривала 4 дні на початку липня та час від часу включала одночасне використання до 8 ШІ-агентів. Дослідники зазначають, що мережа склала карту 21 урядової системи, перш ніж зламати облікові записи користувачів та вилучити інформацію про працівників.
Згодом зловмисники розширили власну діяльність проти агентства ядерної безпеки Тайваню, щонайменше 7 енергетичних компаній, державних постачальників та інших урядових систем. Дослідники з Dream стверджують, що знайшли докази в онлайн-архиві розміром 160 МБ, який був помічений за результатами ширшого відстеження кіберзагроз.
Архів містив 1395 файлів, які свідчили, що інструмент був створений на базі двох систем ШІ з відкритим вихідним кодом — Hermes та OpenClaw. Обидві безплатно можна завантажити й використовувати для виконання LLM багатоетапних завдань.
Дослідники не змогли визначити, на якій саме моделі базувались ШІ-агенти, однак згідно з отриманими даними, захисні механізми вдалось обійти шляхом представлення кібератаки як санкціонованого тесту на проникнення. Особливо непокоїть, що для зламу використовувались легкодоступні системи, жодна з яких не призначена для чогось подібного.
Дослідників особливо вразила здатність розробленої ШІ-мережі кіберзламу безперервно автономно планувати атаки, а не слідувати заздалегідь запрограмованим алгоритмам. Платформа постійно оцінювала наявні докази, ранжувала можливі шляхи атак й переглядала пріоритети залежно від обставин. Якщо один метод виявлявся неефективним, інший агент отримував завдання шукати інформацію в інтернеті та розробляти альтернативний підхід.
В Dream конкретно не називають ймовірне хакерське угруповання та країну, на яку воно працює, однак за словами дослідників, внутрішнє листування операторів велось на спрощеній китайській. Ізраїльські дослідники також не назвали постраждалі організації, однак зазначили що зв’язались з однією з країн Азійсько-Тихоокеанського регіону. Дані, отримані з цільового об’єкта, написані традиційною китайською — шрифтом, який використовується урядовими сайтами Тайваню, Гонконгу та Макао.
За інформацією Financial Times, знайоме з ситуацією джерело підтвердило, що мова йде про Тайвань. Цей інцидент підсилює занепокоєння у сфері кібербезпеки через стрімкий розвиток можливостей ШІ, особливо на тлі останніх інцидентів з виходу під контроля останніх моделей ШІ від Anthropic, OpenAI та Meta.
Ізраїльські дослідники попереджають, що ШІ-агенти значно спрощують автоматизацію тих частин кібератак, які раніше потребували кваліфікованих операторів-людей.
Хакери з DEF CON 34 заглушили Wi-Fi на борту авіалайнера й запустили власний
Джерело: Financial Times; Tom’s Hardware