Предполагаеми атакуващи, свързани с Китай, са извършили това, което изследователите описват като първата напълно автономна кибератака срещу чуждо правителство, използвайки инструменти с изкуствен интелект с отворен код за пробиване на тайвански правителствени уебсайтове и критична инфраструктура.
Операцията, разкрита от израелската фирма за ИИ и киберотбрана Dream, бележи рязка ескалация в начина, по който изкуственият интелект прекроява кибервойната, и демонстрира, че управляваното от машини проникване вече може да работи с координацията, която някога е била запазена за човешки хакерски екипи.
Според констатациите, съобщени от Financial Times и детайлизирани от Dream, атакуващите са сглобили автономна хакерска платформа от публично достъпни рамки за ИИ агенти, известни като Hermes и OpenClaw.
В рамките на четири дни в началото на юли системата е разположила до осем агента едновременно. Тези агенти са картографирали 21 правителствени системи, проучвали са уязвимости, адаптирали са тактиките си всеки път, когато са били блокирани, и са се придвижвали в мрежата с минимално човешко управление.
Инструментът е компрометирал най-малко 85 правителствени акаунта и е извлякъл повече от 2500 записи на персонал, преди да разшири обхвата си до агенцията за ядрена безопасност на Тайван и поне седем енергийни компании.
Изследователите от Dream са открили доказателства за кампанията в онлайн архив от 160 MB, съдържащ 1395 файла, оставени изложени по време на по-широка дейност по проследяване на заплахи. Архивът разкрива как агентите непрекъснато са класирали и пренареждали по приоритет пътищата за атака.
Когато един маршрут се провали, на друг агент е възлагана задачата да претърсва интернет за нова информация и да измисля алтернативен подход, което позволява на операцията да продължи да напредва без постоянна намеса на оператор.
Защитните механизми, вградени в базовия модел на ИИ, са били заобиколени чрез представяне на цялото проникване като оторизиран тест за проникване – прост трик на инженеринг на подкани (prompt engineering), който е позволил на агентите да третират разрушителната дейност като легитимно изследване на сигурността. Изследователите не са успели да определят кой конкретен голям езиков модел е захранвал агентите.
Вътрешните комуникации, свързани с операцията, са използвали опростен китайски, докато данните, извлечени от целите, са се появявали в традиционен китайски – писмената форма, обща за правителствените сайтове в Тайван, Хонконг и Макао.
Dream не е приписала официално кампанията на нито една известна група и, позовавайки се на фирмената политика, потвърди само, че е предупредила правителство в Азиатско-тихоокеанския регион.
Лице, запознато с въпроса, идентифицира Тайван като цел. Амир Бекер, главен стратегически директор на Dream и бивш ръководител на кибероперациите в елитното израелско звено Unit 8200, нарече инцидента безпрецедентна „автономна атака от край до край“ срещу правителствена цел, отбелязвайки, че системата се е държала като координиран киберекип, а не като единичен автоматизиран скрипт.
Пробивът подчертава как лесно достъпните ИИ агенти с отворен код могат да намалят бариерата за сложни, мащабни операции. Това, което някога е изисквало екипи от квалифицирани оператори, работещи на смени, сега може да бъде оркестрирано от софтуер, който картографира мрежи, краде идентификационни данни, открива недостатъци и се преориентира в реално време.
В същото време защитниците се надпреварват да изграждат съпоставими ИИ системи, способни да откриват и прекъсват подобни автономни кампании, преди те да се разпространят.