Предположительно связанные с Китаем хакеры использовали общедоступные инструменты искусственного интеллекта для взлома государственных систем Тайваня. Как пишет Financial Times, ИИ-агенты самостоятельно вели разведку, искали уязвимости и меняли тактику при неудачах.🔵 Детали. Атака продолжалась четыре дня в начале июля. Созданный хакерами инструмент запускал до восьми ИИ-агентов, которые изучили 21 государственную систему. В результате были взломаны не менее 85 учетных записей и похищены более 2,5 тысячи записей с данными сотрудников.После этого хакеры распространили атаку на тайваньское агентство по ядерной безопасности и по меньшей мере семь энергетических компаний. Исследователи израильской компании Dream назвали произошедшее первой известной им полностью автономной атакой такого масштаба на государственную инфраструктуру.🔵 Как была произведена кибератака. Для атаки использовали две открытые системы ИИ-агентов, Hermes и OpenClaw. Какая именно языковая модель ими управляла, исследователи не выяснили. Ограничения модели удалось обойти, представив взлом как санкционированную проверку защищенности систем.Инструмент постоянно оценивал возможные пути проникновения и менял их при появлении новых данных. Если одна попытка проваливалась, отдельный агент искал в интернете информацию и разрабатывал другой способ атаки, фактически имитируя работу команды хакеров.🔵 Кто стоял за атакой. Dream не связала атаку с конкретной хакерской группировкой и официально не назвала страну-жертву, сообщив только, что уведомила о взломе государство в Азиатско-Тихоокеанском регионе. Однако источник FT подтвердил, что речь идет о Тайване.На связь с КНР указывает использование упрощенного китайского языка во внутренних сообщениях хакеров.