Предполагаеми китайски хакери са използвали публично достъпни AI инструменти, за да пробият правителствени сайтове в Тайван при атака от невиждан досега тип, която показва колко бързо изкуственият интелект променя кибервойната.

Нападателите са използвали AI агенти с отворен код, за да създадат автономен инструмент за хакване, който е действал като координиран екип от киберспециалисти, твърдят изследователи от израелската AI компания Dream, която първа е засекла пробива.

В продължение на четири дни в началото на юли инструментът е управлявал едновременно до осем автономни агента. Те са картографирали 21 правителствени системи, търсили са уязвимости и са сменяли тактиката си, когато даден подход бъде блокиран, предава Financial Times.

Атаката е компрометирала най-малко 85 правителствени потребителски акаунта и е извлякла над 2500 служебни досиета, преди да се насочи към тайванската агенция за ядрена безопасност и най-малко седем енергийни компании, допълва FT.

Откритието идва в момент, когато AI и киберсекторът се опитват да се справят с нарастващата способност на най-новите модели сами да откриват и използват софтуерни уязвимости. Anthropic, OpenAI и Meta също са съобщавали за случаи, при които нови AI модели са предприемали неочаквани кибератаки по време на тестове.

Главният стратегически директор на Dream Амир Бекер, който преди това е ръководил кибероперации в елитното израелско подразделение за радиоелектронно разузнаване Unit 8200, казва, че никога досега не е виждал подобна „напълно автономна атака от начало до край“ срещу правителствена цел.

По думите му появата на подобни AI инструменти означава, че правителствата вече трябва да приемат, че са под постоянна кибератака.

„Това трябва да бъде основното допускане на всяко правителство по света“, казва Бекер.

Човек, запознат с атаката, потвърждава, че целта е била Тайван. Dream отказва да назове конкретната държава заради политиката на компанията, но заявява, че е уведомила страна от Азиатско-тихоокеанския регион за пробива.

Dream не е приписала атаката на конкретна хакерска група. Изследователите обаче посочват, че използването на опростен китайски в комуникацията между участниците в атаката показва висока вероятност операторът да е свързан с Китай.

За разлика от това данните, извлечени от атакуваните системи, са били на традиционен китайски, който се използва широко в правителствени сайтове в Тайван, Хонконг и Макао.

Dream е основана през 2023 г. от израелския киберпредприемач Шалев Хулио и бившия австрийски канцлер Себастиан Курц.

Хулио придобива известност през 2010-те като съосновател на NSO Group, противоречивата компания за кибернаблюдение, която САЩ поставиха в черен списък през 2021 г. заради предполагаемото използване на софтуера Pegasus от някои правителства за следене на журналисти и опозиционни фигури.

Базираната в Тел Авив Dream се определя като компания за национален суверенен AI и киберзащита. През февруари 2025 г. тя беше оценена на 1,1 млрд. долара след инвестиционен рунд за 100 млн. долара, воден от Bain Capital.

Изследователите на Dream твърдят, че са открили доказателства за кибератака от юли в онлайн архив с размер 160 MB, засечен по време на по-широко проучване на променящите се тактики на участници в кибератаки.

Архивът е съдържал 1395 файла, които показват, че инструментът е използвал две AI системи с отворен код за автономни агенти - Hermes и OpenClaw. И двете могат да бъдат изтеглени и позволяват на AI модели самостоятелно да изпълняват задачи.

Изследователите не са успели да установят кой точно AI модел е задвижвал агентите. Данните обаче показват, че защитните механизми на модела са били заобиколени, като хакерската дейност е била представена като разрешен тест за откриване на уязвимости в системите.

През ноември миналата година Anthropic заяви, че подозира китайски хакери, подкрепяни от държавата, в използване на Claude за опити за пробив в 30 международни компании и държавни институции, макар и с ограничен успех.

Най-впечатляващото при атаката от юли според Dream е било, че инструментът непрекъснато е оценявал и пренареждал по приоритет възможните пътища за атака според наличната информация.

Когато един подход се провалял, системата изпращала друг AI агент да претърси интернет за информация и да измисли нов начин за пробив - по начин, сходен с действията на човешки хакер.

В доклад от януари Националното бюро за сигурност на Тайван съобщава, че през 2025 г. островът е бил подложен средно на 2,6 млн. китайски кибератаки дневно, с 6% повече спрямо година по-рано.

Пекин смята Тайван за част от своята територия и заплашва да го присъедини със сила, ако Тайпе продължи да отказва да приеме китайски контрол.