Эмблема правительственного здания, опутанная светящимися цифровыми щупальцами, символизирующими ИИ-атаку

Первая «почти автономная» ИИ-атака на правительство Тайваня

Исследователи из израильской компании Dream зафиксировали первую публично известную «почти автономную» кибератаку с использованием искусственного интеллекта против правительственной цели. Подозреваемые китайские хакеры атаковали правительство Тайваня, похитив более 2500 записей персонала, сообщается в блоге компании.

Атака была построена на базе открытых ИИ-моделей Hermes и OpenClaw. Злоумышленники обошли встроенные механизмы безопасности, представив операцию как санкционированное тестирование на проникновение.

Автономная адаптация в реальном времени

Ключевая особенность кампании — способность фреймворка адаптироваться по ходу операции без вмешательства человека. Система использовала специальные «циклы обучения» — автономные сессии, в которых ИИ искал применимые к целевой инфраструктуре техники в базах уязвимостей, репозиториях GitHub и исследовательских публикациях.

Атакующий не остановился на первичных целях. Он расширил операцию на поставщиков ИТ-услуг для правительства, агентство по ядерной безопасности, правительственную почтовую систему и более семи компаний энергетического сектора, сканируя их параллельно на предмет неверных конфигураций, открытых административных интерфейсов и эксплуатируемых уязвимостей.

Помимо расширения охвата, система училась на собственных ошибках. По мере выполнения задач она корректировала логику принятия решений, используя байесовскую приоритизацию и циклы самокоррекции.

Отличие от предыдущих автономных атак

Ранее об автономных ИИ-атаках сообщала компания Anthropic: прошлой осенью она остановила первую автономную кибершпионскую кампанию. Однако исследователи отмечали, что та операция требовала значительного участия человека. Новый случай демонстрирует более высокую степень самостоятельности, хотя и здесь необходимо было вмешательство для тонкой настройки.

Dream подчеркивает: создание по-настоящему работающей системы такого уровня — сложная задача, требующая больше, чем «просто запуск модели». Необходима тщательная адаптация под конкретную задачу, оптимизация координации агентов и точная настройка логики принятия решений.

Обнаружение и последствия

Операция была обнаружена благодаря онлайн-архиву объемом 160 мегабайт и почти 1400 файлов. В нем содержалась информация о многоагентной ИИ-системе, достигшей подтвержденных компрометаций государственной инфраструктуры.

Специалисты отмечают растущую тенденцию использования ИИ для автономных наступательных операций. Среди ключевых характеристик атаки на Тайвань:

  • Автономная адаптация и расширение охвата в реальном времени.
  • Использование открытых ИИ-моделей с обходом guardrails.
  • Похищение более 2500 записей персонала и других данных.
  • Параллельное сканирование поставщиков и объектов критической инфраструктуры.

Эксперты подчеркивают, что подобные инциденты требуют пересмотра подходов к защите государственных систем и цепочек поставок.

Читайте также: Что такое компьютерный вирус: виды, защита и профилактика

Источник: CyberScoop

Похожие записи