Тайвань заявляет, что подвергся "аномальной" кибератаке с использованием искусственного интеллекта. Заявление Тайбэя появилось на следующий день после сообщений о том, что хакеры, предположительно связанные с Китаем, совершили первый в своем роде взлом.
Тайвань заявляет, что в прошлом месяце он обнаружил кибератаки с использованием искусственного интеллекта на правительственные учреждения, которые были совершены из-за рубежа, - новый вид угрозы, о котором сообщалось как о “первом в своем роде взломе”, пишет The Guardian.
Островное министерство по цифровым вопросам (MDA) заявило, что его подразделения по мониторингу кибербезопасности обнаружили “необычную атаку” на правительственные учреждения, которая началась 20 июля. Национальный институт кибербезопасности выпустил серию предупреждений в ходе расследования.
Издание Financial Times цитирует слова израильской ИИ–компании Dream, которая обнаружила вторжение, о том, что злоумышленники использовали ИИ–агенты с открытым исходным кодом для создания автономного хакерского инструмента, который действовал как скоординированная киберкоманды, описывая это как первое в своем роде нарушение.
Сообщалось, что Dream заявила, что инструмент скомпрометировал “по меньшей мере 85 учетных записей государственных пользователей, извлек более 2500 записей персонала, прежде чем распространить атаку на Тайваньское агентство по ядерной безопасности и по меньшей мере семь энергетических компаний”.
Как напоминает The Guardian, Тайвань в последние годы жаловался на то, что он считает “гибридной войной” Китая – от ежедневных военных учений вблизи острова до кампаний дезинформации и кибератак, - поскольку Пекин усиливает военное и политическое давление на остров, чтобы заставить Тайбэй признать его претензии на суверенитет.
Хотя тайваньские официальные лица не выдвигали прямых обвинений в адрес Китая, Financial Times в среду сообщила, что подозреваются хакеры, связанные с Китаем. Компания Dream не связала атаку с конкретной группой, но заявила, что использование упрощенных китайских иероглифов во внутренних коммуникациях, связанных со взломом, означает высокую вероятность того, что оператор был подключен к Китаю, сообщает Financial Times.
Число китайских кибератак на ключевую инфраструктуру Тайваня, от больниц до банков, в 2025 году выросло на 6% по сравнению с предыдущим годом и составило в среднем 2,63 млн атак в день, сообщило в январе Бюро национальной безопасности острова, добавив, что некоторые взломы были синхронизированы с военными учениями по “гибридным угрозам”, чтобы парализовать работу инфраструктуры острова.
Расследование атаки с использованием ИИ показало, что она продемонстрировала явные признаки “зарубежного источника”, при этом хакеры использовали гибридный подход, который сочетал ручные операции с атаками с использованием ИИ-агентов, такими как Open Claw, говорится в сообщении MDA.
“Соответствующие источники атак, методы и масштабы воздействия были полностью изучены, и пострадавшие подразделения последовательно завершили свою работу”, - добавили в министерстве.
В ответ на этот новый тип угрозы островное правительство разработало руководящие принципы защиты и усилило мониторинг системы, чтобы блокировать атаки на ранней стадии, говорится в сообщении.
В заявлении не упоминался Китай, а китайское управление по делам Тайваня не ответило пока на просьбу прокомментировать это нападение, отмечает The Guardian.
Угроза хакерских кампаний с использованием искусственного интеллекта росла в течение многих лет, но резко возросла за последние несколько месяцев после того, как ведущие лаборатории искусственного интеллекта выпустили модели, такие как Mythos от Anthropic, которые могут быстро проводить разведку, выявлять уязвимости и использовать их в своих интересах.
Крис Томас, исследователь, работающий специалистом по безопасности в компании Semgrep, занимающейся кодовой безопасностью, сказал, что шпионская кампания стала иллюстрацией того, как быстро хакеры с помощью ИИ могут достичь своей цели.
Однако Томас предостерег от преувеличения возможностей агентов с ИИ. “Где-то там все еще есть человек. Кто-то должен был выбрать, кого атаковать, должен был определить цель и дать ей указание”, - сказал он. “Это не полностью автономно на 100%. За это отвечал умелый оператор”.





English (US) ·
Russian (RU) ·