Кіберзлочинці провели одну з перших відомих майже повністю автономних атак на державні системи з використанням штучного інтелекту. За даними компанії Dream, під час операції одночасно працювали до восьми ШІ-агентів, які самостійно шукали вразливості, обирали методи проникнення та змінювали тактику залежно від реакції захисних систем.
Ознаки, виявлені дослідниками, вказують на те, що мішенню були державні структури Тайваню, а сама операція могла бути пов’язана з китайськими хакерськими групами. Остаточної публічної атрибуції на державному рівні немає.
Скомпрометовано 85 облікових записів у 21 системі
За результатами розслідування, зловмисники отримали доступ до 85 облікових записів у 21 державній інформаційній системі. Також було викрадено понад 2500 записів, пов’язаних із персоналом.
Атака поширилася на структури, пов’язані з ядерною безпекою та енергетичними компаніями. Саме потенційний доступ до критичної інфраструктури робить інцидент значно небезпечнішим за звичайний масовий фішинг.
ШІ-агенти діяли як окрема команда хакерів
Найважливіша особливість операції — високий рівень автономності. Замість того щоб виконувати одну команду людини, агенти розподіляли між собою завдання: одні сканували мережу, інші тестували вразливості, треті адаптували інструменти після невдалих спроб проникнення.
Дослідники виявили використання відкритих агентних фреймворків Hermes та OpenClaw. Щоб обійти вбудовані запобіжники, системам могли подавати завдання під виглядом легального тестування безпеки.
Автономність різко підвищує масштаб атаки
Традиційна складна кібератака потребує команди фахівців, які вручну аналізують результати та перебудовують сценарій. Якщо значну частину цієї роботи виконують автономні агенти, один оператор може одночасно атакувати набагато більше цілей.
Це змінює економіку кіберзлочинності та державних операцій. Те, що раніше вимагало великих людських ресурсів, потенційно можна масштабувати за рахунок обчислювальної потужності.
Кіберзахисту доведеться також ставати автономнішим
Інцидент показує, що класичні методи реагування можуть виявитися надто повільними, якщо атакувальні агенти перебудовують тактику за секунди або хвилини. Захисним системам дедалі частіше доведеться використовувати автоматизований аналіз та власних ШІ-агентів.
Тайванські структури заявляють, що діють за встановленими протоколами реагування на кіберінциденти. Водночас сам факт появи настільки автономної атаки відкриває новий етап кібербезпеки, де головне питання вже не лише в тому, чи застосовують хакери ШІ, а в тому, наскільки самостійно він може вести повний цикл атаки.



