Кибербезопасность
# тайвань
Ещё

Эра автономных кибервойн: как искусственный интеллект помог взломать государственные системы Тайваня

Эра автономных кибервойн: как искусственный интеллект помог взломать государственные системы Тайваня
Группа хакеров использовала инструменты искусственного интеллекта для взлома правительственных сайтов Тайваня. Инцидент демонстрирует трансформацию методов ведения кибервойн с помощью новых технологий.

Киберпространство столкнулось с новой, пугающей реальностью. Как сообщает Financial Times, группа неизвестных хакеров совершила масштабную атаку на правительственные ресурсы Тайваня, используя для этого общедоступные технологии искусственного интеллекта. Этот инцидент — не просто очередной взлом, а наглядная демонстрация того, как ИИ фундаментально меняет правила ведения цифровых войн.

По данным исследователей из израильской компании Dream, специализирующейся на кибербезопасности и ИИ, злоумышленники использовали ИИ-агентов с открытым исходным кодом. Эти инструменты были настроены таким образом, что работали как единая, слаженная киберкоманда.

Масштабы проникновения поражают. В начале июля хакерский инструментарий задействовал одновременно до восьми автономных ИИ-агентов. Программа действовала невероятно эффективно: она самостоятельно просканировала инфраструктуру 21 государственной системы, нашла критические уязвимости и — что самое опасное — мгновенно меняла тактику, как только сталкивалась с попытками блокировки.

Последствия атаки уже начали проявляться в виде утечек данных. Взломано как минимум 85 правительственных учетных записей, из которых преступникам удалось извлечь более 2,5 тысяч записей о сотрудниках ведомств. Но на этом хакеры не остановились: атака перекинулась на энергетический сектор, затронув как минимум семь крупных компаний и Агентство Тайваня по ядерной безопасности.

Амир Бекер, главный стратег компании Dream, подчеркнул беспрецедентный характер происходящего:

он заявил, что никогда прежде не сталкивался с примером «сквозной автономной атаки» на государственные объекты.

По мнению эксперта, современным правительствам пора принять новую реальность: состояние постоянной кибератаки теперь является новой нормой.

Хотя компания Dream не называет конкретное имя группировки, стоящей за нападением, исследователи обратили внимание на важную деталь: использование упрощенного китайского языка во внутренних коммуникациях хакеров указывает на высокую вероятность их связи с Китаем.

Официальный Тайвань предпочитает сохранять молчание. В Министерстве цифровых технологий страны отказались давать прямые комментарии по поводу взлома, сославшись на конфиденциальность. Тем не менее, представитель ведомства признал, что методы хакеров становятся всё более изощренными, а интеграция ИИ в их арсенал коренным образом изменила характер современных киберугроз.

К сожалению, это не единичный случай. Ранее агентство Reuters, ссылаясь на данные южнокорейской компании Genians, сообщало, что северокорейская хакерская группа Kimsuky также начала использовать большие языковые модели. Их софт способен автоматизировать атаки, анализировать украденную информацию и генерировать убедительные фишинговые письма. Цифровое противостояние перешло на новый уровень, где главным оружием становится автономный интеллект.