Китайские хакеры используют ИИ для атаки на системы Тайваня
В первой половине июля 2023 года хакеры, связанные с Китаем, провели успешную атаку на государственные системы Тайваня, использовав открытые AI-агенты. Атака продолжалась четыре дня и привела к компрометации по меньшей мере 85 аккаунтов и утечке 2500 персональных записей. Исследователи теперь предупреждают, что автономное взлом сопутствующих систем требует более серьезного подхода к безопасности.
Согласно отчету, представленному израильской компанией Dream, хакеры использовали набор open-source AI-агентов, которые действовали слаженно, как полноценная наступательная команда. На пике атаки в работе находились до восьми агентов одновременно, охватывающих 21 правительственную систему, что позволяло им находить уязвимости и изменять тактику в ответ на действия защитников сети.
В результате атаки злоумышленники получили доступ не только к государственным аккаунтам, но и проникли дальше, затронув Тайваньское агентство ядерной безопасности и семь энергетических компаний. Аналитики смогут реконструировать действия атакующих по 160 МБ архиву из 1395 файлов, которые были оставлены открытыми в интернете.
Данные о действиях показывают, что специальные AI-агенты регулярно пересчитывали и обновляли свои действия в процессе атаки. Если один маршрут блокировался, агенты искали новую информацию и подход. Специалисты отмечают, что в данном случае системы безопасности были обойдены благодаря тому, что нападение было замаскировано под санкционированные тесты системы.
Amir Becker, стратегический директор Dream и бывший глава киберопераций израильского подразделения Unit 8200, подчеркнул, что такого рода «автономные атаки» правительствам следует воспринимать как постоянную угрозу. Все страны должны считать себя под угрозой непрерывных кибератак.
Причины подозрений в адрес Китая заключаются в том, что в внутренних коммуникациях хакеров использовался упрощенный китайский язык, что позволяет сделать вывод о вероятной связи с Китаем. Кроме того, украденные данные были оформлены на традиционном китайском языке, используемом на официальных сайтах Тайваня, Гонконга и Макао.
Согласно отчетам, государственные структуры Тайваня подвергались в среднем 2.63 миллионам кибератак из Китая в день в 2025 году. Эти атаки в основном нацеливались на энергетические сети и финансовые системы. Учитывая увеличивающееся число атак, эксперты предлагают всем правительствам принять превентивные меры для защиты от таких угроз.
Взгляд редакции Cryptovibes
Недавние инциденты демонстрируют растущую сложность и организованность кибератак, которые используют новейшие технологии, такие как AI, для обхода систем безопасности. Правительства должны адаптироваться к этой новой реальности, переходя к более проактивным мерам кибербезопасности, чтобы защитить критически важную инфраструктуру. Поскольку масштабы атак только растут, их последствия могут ставить под угрозу не только национальную безопасность, но и стабильность финансовых систем.