Хакер. Pixabay.com
Неизвестная группа хакеров использовала общедоступные инструменты искусственного интеллекта для атаки на правительственные системы Тайваня, сообщает Financial Times. Исследование провела израильская компания Dream, работающая в области ИИ и кибербезопасности. Атака продолжалась четыре дня в начале июля. Созданный хакерами инструмент одновременно задействовал до восьми автономных ИИ-агентов. Они изучили инфраструктуру 21 государственной системы, искали уязвимости и самостоятельно меняли тактику, если выбранный способ проникновения не срабатывал.
По данным Dream, хакеры скомпрометировали не менее 85 правительственных учетных записей и получили более 2,5 тысячи записей о сотрудниках. Затем операция распространилась на тайваньское Агентство по ядерной безопасности и как минимум семь энергетических компаний. Исследователи обнаружили следы атаки в доступном в интернете архиве размером 160 МБ, содержавшем 1395 файлов. Из них следовало, что хакеры использовали две системы ИИ-агентов с открытым исходным кодом — Hermes и OpenClaw. Какую именно языковую модель подключили к этим системам, установить не удалось.
По информации исследователей, защитные ограничения модели обошли, представив взлом как санкционированную проверку систем на уязвимости. ИИ-агенты могли оценивать возможные направления атаки, менять их при получении новых данных и переходить к другому способу проникновения после неудачи.
Dream официально не назвала страну, на системы которой была направлена атака. О том, что целью был Тайвань, FT сообщил осведомленный источник. Компания также не установила конкретную хакерскую группу. Использование упрощенного китайского письма во внутренних сообщениях операторов, по оценке исследователей, указывает на высокую вероятность их связи с Китаем, но не доказывает ее.
Министерство цифрового развития Тайваня отказалось комментировать конкретный взлом, сославшись на конфиденциальность. Представитель ведомства заявил, что интеграция ИИ изменила характер инцидентов в сфере кибербезопасности и позволила автоматизировать атаки.