ИИ впервые почти автономно взломал государственные системы Тайваня: похищено 2500 записей

Израильская компания Dream сообщила о первой почти полностью автономной кибератаке с использованием искусственного интеллекта на государственные структуры Тайваня. По данным фирмы, злоумышленники похитили более 2500 кадровых записей, а сама операция строилась на открытых ИИ-фреймворках Hermes и OpenClaw.
Специалисты Dream обнаружили следы атаки в онлайн-архиве объёмом 160 МБ, содержавшем почти 1400 файлов. Архив раскрывал архитектуру многоагентной ИИ-системы, которая, по оценке компании, действительно получила доступ к государственным системам.
Как отмечается в отчёте, ИИ самостоятельно проводил циклы обучения: искал в базах данных уязвимостей, репозиториях GitHub и публикациях по безопасности методы, подходящие для конкретной инфраструктуры цели. Система анализировала собственные ошибки и корректировала дальнейшие действия.
При этом атака не ограничилась первоначальными целями. ИИ расширил поиск на поставщиков ИТ-систем государственных организаций, включил агентство по ядерной безопасности, государственную почтовую систему и более семи компаний энергетического сектора. Система искала неправильные настройки, открытые административные интерфейсы и уязвимости.
Полностью без человека операция всё же не обошлась. Dream подчёркивает, что для такой атаки требовались настройка системы под конкретную задачу, оптимизация взаимодействия ИИ-агентов и корректировка логики принятия решений. В обнаруженной системе использовались байесовская приоритизация для выбора наиболее перспективных целей, циклы самокоррекции и адаптивные этапы поиска.
Чтобы обойти встроенные ограничения ИИ, злоумышленники представляли выполняемую работу как санкционированное тестирование на проникновение. Ранее компания Anthropic сообщала о первой автономной кампании кибершпионажа, однако тогда специалисты указывали на значительный объём человеческого участия.







