Тайвань под ударом: ИИ-агенты атакуют госструктуры
13 августа Министерство цифрового развития Тайваня обнародовало информацию о кибератаке, направленной на государственные учреждения, которая была проведена с использованием агентов искусственного интеллекта. Об этом сообщает агентство Reuters, ссылаясь на официальное заявление ведомства.
По информации регулятора, атака осуществлялась из-за границы. Злоумышленники использовали как ручные методы, так и ИИ-ассистентов, включая инструменты OpenClaw.
Аномальная активность была зафиксирована в июле, после чего Национальный институт кибербезопасности оповестил учреждения и начал расследование. Все пострадавшие организации уже приняли меры и находятся под защитой, заверили в министерстве.
Власти разработали рекомендации по усилению защиты и увеличили контроль над госструктурами после происшествия.
В 2025 году количество атак на критическую инфраструктуру Тайваня увеличилось на 6%, достигнув в среднем 2,63 млн в день, по данным Национального бюро безопасности. Часть инцидентов связывается с «гибридными угрозами» из Китая.
29 июля израильская компания Dream сообщила об атаке на азиатское правительство, которое, по мнению Reuters, могло быть Тайванем.
Исследователи воссоздали систему, использованную для взлома, которая за четыре дня провела 12 атак, используя доступные инструменты.
Были взломаны 85 аккаунтов сотрудников, 84 из которых сами предоставили доступ злоумышленникам. Были украдены более 2500 кадровых документов, логины, пароли и схемы сетевой инфраструктуры.
Атака затронула подрядчиков IT-систем, ведомство по ядерной безопасности, правительственную почту и семь энергокомпаний. Dream отметила автномность как ключевой фактор успеха атаки.
ИИ-агенты позволили сканировать уязвимости в нескольких системах одновременно, что недоступно человеку. Специалисты считают, что такие инструменты меняют баланс сил, давая злоумышленникам преимущество при эксплуатации типовых слабостей.
В марте аналитики CertiK предупредили о рисках OpenClaw, включая утечки данных и атаки через сторонние плагины. Китайский киберцентр также выпустил предостережение.