Ігор Вишневський Таке життя
12 серпня 2026, 11:03
2026-08-12
Китайські хакери здійснили повністю автономну ШІ-кібератаку проти Тайваню. Чому вона здивувала навіть бувалих кіберекспертів
Хакери, пов’язані з Китаєм, здійснили досі безпрецедентну, майже повністю автономну кібератаку на Тайвань за допомогою інструментів штучного інтелекту.
Хакери, пов’язані з Китаєм, здійснили досі безпрецедентну, майже повністю автономну кібератаку на Тайвань за допомогою інструментів штучного інтелекту.
Як пише Financial Times, зловмисники використовували агенти штучного інтелекту з відкритим кодом для створення автономного інструменту злому.
Такий ШІ-інструмент, використаний для атаки, поводився як скоординована кіберкоманда, а першою його роботу виявила команда ізраїльського стартапу у сфері кібербезпеки та ШІ Dream.
Протягом чотирьох днів на початку липня ШІ-інструмент одночасно розгорнув до восьми автономних агентів, які картографували 21 урядову систему Тайваню, досліджували вразливості та змінювали тактику під час їхнього блокування.
Дослідження Dream показало, що використаний хакерами ШІ-інструмент скомпрометував щонайменше 85 облікових записів урядових користувачів, витягнувши понад 2500 персональних записів. Атака, серед іншого поширилася на агентство ядерної безпеки Тайваню та щонайменше сім енергетичних компаній.
Головний стратегічний директор Dream Амір Беккер, який раніше очолював операції елітного ізраїльського кіберпідрозділу розвідки 8200, заявив, що ніколи раніше не бачив такої «наскрізної автономної атаки» на урядову ціль.
З його слів, застосування інструментів штучного інтелекту в кібератаках означає, що уряди тепер повинні вважати, що вони перебувають під постійною кібератакою.
Речник Міністерства цифрових справ Тайваню відмовився коментувати злам, посилаючись на проблеми конфіденційності.
«Методи хакерських атак стають дедалі різноманітнішими, і в останні роки інтеграція технологій штучного інтелекту ще більше змінила характер інцидентів у сфері кібербезпеки. Агенти ШІ принесли нові подвійні виклики для захисту мереж, адже атаки автоматизовані», — заявив речник.
За даними дослідників з Dream, докази липневої кібератаки були знайдені в онлайн-архіві розміром 160 МБ, виявленому під час загальних розслідувань компанії щодо розвитку діяльності кіберзлочинців. Архів містив 1395 файлів, які показують, що хакерський інструмент використовував дві системи агентів штучного інтелекту з відкритим кодом, Hermes та OpenClaw.
Водночас, дослідники не змогли визначити, яка модель штучного інтелекту використовувалася для роботи агентів. Однак дані показали, що запобіжні заходи моделі були обійдені шляхом представлення хакерської діяльності як авторизованої вправи для перевірки системних вразливостей.
Найбільш вражаючою особливістю липневої атаки було те, як інструмент постійно ранжував та перепріоритезував можливі шляхи атаки. Коли один шлях атаки зазнавав невдачі, інструмент розгортав інший.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Коментар прихований за порушення правил коментування.