Автономные атаки и масштабы взлома
По сообщениям, хакеры осуществили сложный кибератаку на правительственные учреждения Тайваня, используя системы искусственного интеллекта. Это расценивается как первая задокументированная полностью автономная атака на государственные структуры. Израильская компания Dream, которая первой обнаружила инцидент, сообщила, что за четыре дня в июле агенты ИИ смогли выполнить ряд задач: составить карту 21 правительственной системы, взломать 85 учетных записей пользователей государственных учреждений и извлечь 2500 кадровых данных.
Гибридный подход и технологии
Министерство цифровых дел Тайваня заявило о получении доказательств того, что атаки были организованы из-за рубежа. В ходе расследования было выявлено использование гибридного подхода, сочетающего традиционные методы взлома с применением агентов ИИ, таких как OpenClaw. По данным Dream, система хакеров была построена на открытых ИИ-агентах для автоматизации и координации большинства этапов вторжения, включая разведку, атаки на учетные данные и разработку дальнейших стратегий.
Рост активности атак с помощью ИИ
Отдельные отчеты указывают на значительное усиление активности хакерских группировок, связанных с Китаем, в использовании искусственного интеллекта. По данным Bloomberg, количество таких атак увеличилось более чем вдвое после внедрения моделей с открытым исходным кодом, включая DeepSeek. ИИ теперь применяется не только для рутинных задач, но и для более сложного процесса, например, создания вредоносного ПО.
- ИИ используется на разных этапах кибератак: для разведки, поиска уязвимостей, подбора способов обхода защиты и автоматизации операций
- Исследователи чаще фиксировали использование модели DeepSeek, что может быть связано с ее относительно низкой стоимостью
- В некоторых случаях хакеры применяли как американские ИИ-сервисы (ChatGPT, Claude Code), так и пытались использовать локальные базы данных, обращаясь к внешним сервисам для помощи в расшифровке данных







