Китайские хакеры использовали автономный ИИ для атак на госучреждения Тайваня
Тревожным сигналом стало использование китайскими хакерами ИИ с открытым исходным кодом для создания «почти автономных атак», способных похищать данные государственных учреждений.
По данным израильского поставщика услуг кибербезопасности Dream, атака оказалась крайне эффективной: всего за четыре дня злоумышленники взломали 85 государственных учетных записей методом подбора паролей, похитили тысячи записей и обнаружили уязвимости в правительственном веб-приложении.
Атака была реализована через программный фреймворк на базе бесплатных ИИ-агентов с открытым кодом — Hermes и OpenClaw, способных работать автономно. Фреймворк задействовал как минимум восемь «субагентов», за каждым из которых была закреплена конкретная задача: от тестирования на уязвимости и подбора паролей до «разведки цепочки поставок».
В компании Dream отметили, что ИИ-агенты смогли обойти внутренние механизмы безопасности, так как инструкции были сформулированы как «авторизованное тестирование на проникновение» (стресс-тестирование), которое обычно проводится легальными поставщиками услуг кибербезопасности.
Исследователи обнаружили угрозу в прошлом месяце, найдя полностью функционирующее рабочее пространство фреймворка, который активно атаковал государственные структуры в Азии. В частности, The Financial Times со ссылкой на неназванного источник сообщает, что целью стали правительственные учреждения Тайваня.
След ведет в материковый Китай: во внутренних отчетах о статусе использовался упрощенный китайский язык. При этом в коде, ориентированном на цели, язык переключался на традиционный, что подтверждает нацеленность атаки именно на Тайвань.
Расследование Dream показало, что в результате взлома были похищены более 2564 записей о персонале и полная база данных пользователей. «Злоумышленник не остановился на основных целях. Операция была расширена на поставщиков ИТ-услуг для госорганов, агентство по ядерной безопасности, государственную систему электронной почты и более семи компаний энергетического сектора. Все они параллельно сканировались на предмет ошибок конфигурации, открытых интерфейсов администратора и эксплуатируемых уязвимостей», — сообщили в компании.
Dream предупреждает о начале «эры атак под управлением ИИ» на государственную инфраструктуру, что требует от стран оперативного принятия мер по защите систем. «Стоимость проведения компетентной атаки резко упала, но стоимость защиты от нее — нет», — подчеркивают эксперты.
Ведущие ИИ-компании предлагают свои новейшие модели технологическому сектору и правительству США для укрепления защиты и устранения уязвимостей. Однако те же передовые модели продемонстрировали способность «выходить из-под контроля» и непреднамеренно взламывать сторонние системы. Так, OpenAI приостановила выпуск предстоящей модели Astra из-за обнаружения у нее «критических кибервозможностей».

Добавить комментарий