Reuters и Financial Times описали июльскую атаку на государственные системы Тайваня как почти автономный взлом с помощью ИИ-агентов; по данным источников, это первый подробно задокументированный инцидент такого рода. Особенность атаки в том, что хакеры сочетали ручные операции с действиями ИИ-агентов вроде OpenClaw. При этом сам ИИ, судя по описанию, считал, что проверяет системы безопасности государственных органов, а не взламывает их.
ИИ-агенты в течение четырёх дней добывали десятки паролей чиновников и крали личные дела сотрудников министерства юстиции Тайваня. За это же время они сканировали агентство по ядерной безопасности Тайваня на предмет уязвимостей. Затем агенты разобрали код государственного портала, нашли связанные системы и настроили единый вход между ними. После взлома 84 учётных записей система без дополнительной проверки пропустила ИИ-агентов через единый вход.
![]()
Масштабная ИИ-атака на целое государство уже не первая
Тайвань подтвердил сам факт атаки, а в сообщениях СМИ указывалось, что за ней может стоять Китай. Крис Томас (Chris Thomas), исследователь по безопасности в Semgrep, при этом напомнил, что даже в таких сценариях полностью автономной атаки не бывает. К слову, подобная атака на правительственные структуры уже не первая, ранее хакер заставил чат-бота Claude взламывать правительство Мексики.
Где-то в такой атаке остаётся человек. Кто-то должен был выбрать, кого атаковать, определить цель и дать ей указание. Это не полностью автономно на 100% — за это отвечал умелый оператор.
— Крис Томас, исследователь по безопасности в Semgrep
![]()
Этот случай уже называют важным маркером новой эры кибератак: ИИ может ускорять подбор целей, анализ систем и перебор паролей, но решение о самой атаке всё равно остаётся за человеком.
Считаете ли вы такие атаки с ИИ-агентами началом новой киберугрозы для государств?
НовостиЖелезо и технологииискусственный интеллектВзломы и мошенничество
Источник: vgtimes.ru