🇹🇼🤖 ИИ-агенты провели многоэтапную кибератаку на государственные системы Тайваня
Компания «Дрим» (Dream Research Labs) раскрыла результаты расследования кибератаки, проведённой 1–4 июля. Целью стала государственная инфраструктура Тайваня.
📌 Главная особенность – применение группы ИИ-агентов, способных самостоятельно выполнять разные этапы атаки. Для организации их совместной работы использовались программные средства «Хермес Эйджент» (Hermes Agent) и «ОупенКло» (OpenClaw), позволяющие ИИ работать с интернет-ресурсами, программными инструментами и командной строкой.
Первоначально система обследовала один государственный интернет-ресурс. Затем ИИ самостоятельно обнаружил ещё 21 государственную информационную систему, изучил применяемые способы входа, программные интерфейсы и открытые технические документы. Работа распределялась между агентами: одни искали слабые места, другие проверяли учётные данные и возможность доступа к внутренним ресурсам. Если выбранный способ не срабатывал, система сама прекращала его проверку и переходила к другому варианту.
За четыре дня ИИ провёл пять циклов самостоятельного поиска новых способов проникновения и одновременно мог оценивать до 14 вариантов дальнейших действий. При повторной проверке система самостоятельно отбросила семь ошибочных находок и подтвердила восемь уязвимостей.
📌 Результаты
Злоумышленники получили данные 85 государственных учётных записей. Учётные данные 84 пользователей позволили войти ещё в одну внутреннюю государственную систему. Кроме того, было похищено не менее 2 564 кадровых записей, сведения о внутреннем устройстве сетей и параметры доступа к отдельным базам данных.
В дальнейшем ИИ расширил поиск на поставщиков государственных ИТ-систем, государственную электронную почту, ведомство ядерной безопасности и не менее семи энергетических компаний.
«Дрим» не установила конкретную хакерскую группировку или государственную структуру. Однако рабочие материалы атакующей системы составлялись преимущественно на упрощённом китайском языке, что указывает на вероятную связь с китайскоязычными специалистами.
🔺 Значение инцидента заключается в изменении роли ИИ в кибератаках. В данном случае искусственный интеллект уже не просто помогал писать код или искать уязвимости, а сам распределял задачи между агентами, проверял результаты, отбрасывал неудачные варианты и определял дальнейшие действия. Человеку фактически оставались постановка общей задачи и контроль за ходом операции.
Post #1493
63

- 👍 1