A.I-ul autonom, folosit într-un atac cibernetic asupra Taiwanului. Experții avertizează asupra unei noi etape în războiul cibernetic

- Hackerii au folosit agenți A.I autonomi într-un atac cibernetic asupra unor instituții guvernamentale din Taiwan.
- Sistemul a cartografiat 21 de sisteme, a compromis 85 de conturi și a extras aproximativ 2.500 de înregistrări despre personal.
- Agenții A.I au coordonat mai multe etape ale atacului și au putut decide autonom următorii pași ai operațiunii.
- Atacul a vizat inclusiv agenția pentru securitate nucleară, furnizori IT ai guvernului și companii din sectorul energetic.
- Experții avertizează că incidentul poate marca trecerea A.I de la un instrument pentru hackeri la un actor autonom în operațiunile de război cibernetic.
Hackeri au folosit un sistem autonom de Inteligență Artificială pentru a desfășura atacuri cibernetice asupra unor instituții guvernamentale din Taiwan. Experții consideră că acesta ar putea fi primul caz cunoscut în care un atac împotriva unor instituții publice s-a desfășurat complet autonom, fără intervenție umană directă în etapele operaționale.
Potrivit CNN, atacurile au avut loc timp de patru zile, în luna iulie. Potrivit companiei israeliene de Inteligență Artificială Dream, care a identificat operațiunea, agenții A.I au cartografiat 21 de sisteme guvernamentale, au compromis 85 de conturi de utilizatori și au extras aproximativ 2.500 de înregistrări despre personal.
Ministerul Afacerilor Digitale din Taiwan a transmis că ancheta a identificat indicii clare privind originea externă a atacurilor. Instituția a precizat că hackerii au folosit o abordare hibridă, care a combinat metode convenționale cu agenți A.I precum OpenClaw. Nici autoritățile taiwaneze, nici compania Dream nu au confirmat însă oficial originea atacatorilor.
Sistemul a folosit agenți A.I open-source pentru automatizarea și coordonarea mai multor etape ale atacului. Agenții au realizat operațiuni de recunoaștere, au atacat conturi și au stabilit următorii pași ai operațiunii. Sistemul putea coordona până la opt agenți A.I, care puteau decide autonom ce acțiuni să urmeze atunci când întâmpinau obstacole.
Atacul a vizat și agenția taiwaneză pentru securitate nucleară, furnizori IT ai guvernului și cel puțin șapte companii din sectorul energetic. Potrivit autorităților taiwaneze, agenții A.I au combinat rapid mai multe tehnici de hacking și au exploatat vulnerabilități din sisteme secundare. Această abordare a făcut ca operațiunile să fie mai rapide, mai ieftine și mai ușor de extins.
Experții suspectează o legătură cu China, iar utilizarea limbii chineze simplificate în documente interne asociate atacului reprezintă unul dintre argumentele invocate. Beijingul nu a confirmat însă implicarea. Ministerul chinez de Externe a transmis că nu este la curent cu situația.
Taiwanul se confruntă de mai mult timp cu atacuri cibernetice provenite din China. Potrivit unui raport guvernamental taiwanez, insula a înregistrat anul trecut o medie de 2,6 milioane de atacuri cibernetice pe zi, cu 6% mai multe decât în 2024. Autoritățile consideră atacurile cibernetice și campaniile de dezinformare componente ale presiunii exercitate de Beijing asupra Taiwanului.
Cazul ridică întrebări despre capacitatea actuală de apărare împotriva atacurilor coordonate de Inteligență Artificială. Kenny Huang, președintele Taiwan Network Information Center, consideră că incidentul arată o schimbare importantă: A.I nu mai oferă doar asistență hackerilor umani, ci poate deveni componenta centrală a unei operațiuni cibernetice.