По словам специалистов, прежде такого еще не было.
Власти Тайваня заявили, что в июле зафиксировали кибератаку на государственные структуры, при проведении которой злоумышленники использовали инструменты на основе искусственного интеллекта. По данным властей, атака началась 20 июля и была организована из-за рубежа.
Подразделения кибербезопасности Министерства цифровых дел Тайваня обнаружили необычную активность и после начала расследования выпустили серию предупреждений. Ведомство сообщило, что хакеры применяли комбинированный подход, совмещая действия операторов с работой ИИ-агентов.
Как пишет Financial Times со ссылкой на израильскую ИИ-компанию Dream, обнаружившую вторжение, злоумышленники использовали ИИ-агентов с открытым исходным кодом для создания автономного инструмента взлома. Он действовал подобно скоординированной команде хакеров, самостоятельно выполняя отдельные этапы атаки.
По данным Dream, в результате были скомпрометированы как минимум 85 учетных записей сотрудников государственных организаций и похищены сведения о более чем 2500 сотрудниках. Затем атака распространилась на управление по ядерной безопасности Тайваня и не менее семи энергетических компаний.
Тайваньские власти прямо не обвинили Китай в организации атаки. При этом FT со ссылкой на источники сообщила о подозрениях в отношении хакеров, связанных с КНР. Dream также не стала называть конкретную группировку, однако отметила, что использование упрощенного китайского языка во внутренней коммуникации злоумышленников указывает на высокую вероятность их связи с Китаем. По данным Национального бюро безопасности Тайваня, в 2025 году количество кибератак из Поднебесной на критическую инфраструктуру острова выросло на 6%, достигнув в среднем 2,63 млн атак в сутки.
Источник: hi-tech.mail.ru