Русская версия The Next Web

Asia Безопасность Искусственный интеллект

Тайвань заявил, что агенты ИИ помогли взломать его правительство за четыре дня

Тайвань заявил, что агенты ИИ помогли взломать его правительство за четыре дня

На Тайване заявили, что в прошлом месяце часть времени ушла на отражение хакерской кампании, в которой основная тяжесть работы была возложена на искусственный интеллект.

Министерство цифрового развития острова через свой Национальный институт кибербезопасности сообщило, что правительственные ведомства подверглись атакам в июле, причем оповещения начали рассылаться примерно с 20 июля.

Примечательным в этом инциденте является не сам взлом, а метод. По данным министерства, в рамках кампании традиционный ручной хакинг сочетался с использованием ИИ-агентов — программ, которые можно нацелить на объект и оставить рассуждать и действовать самостоятельно. В качестве примера такого подхода был назван один из таких агентов — «Open Claw».

Результатом стала скорость. Примерно за четыре дня злоумышленники извлекли «десятки паролей», похитили личные дела из министерства юстиции и проверили агентство по ядерной безопасности на наличие уязвимостей.

Подобный масштаб раньше требовал работы квалифицированной команды специалистов в течение нескольких недель, отчасти поэтому вопрос о том, кто несет ответственность, когда вышедший из-под контроля ИИ-агент взламывает компанию, перестал быть гипотетическим.

Целями стали государственные органы, а зафиксированная активность варьировалась от кражи учетных данных до масштабного извлечения данных. В министерстве сообщили, что пострадавшие подразделения «успешно завершили работу с инцидентами» и подчеркнули, что «все источники атак, методы и масштаб последствий были полностью расследованы».

Официальные лица охарактеризовали источник как зарубежный, но воздержались от названий виновных, и ни одна хакерская группировка пока не идентифицирована.

Тем не менее, это заявление прозвучало на фоне сохраняющейся напряженности между Тайванем и Китаем, и нетрудно усмотреть подтекст во времени его публикации, даже если обнародованные доказательства прямо на это не указывают.

Более широкий контекст пришел из-за пределов Тайваня. Заявление последовало за отчетом кибербезопасной компании Dream, в котором описывалась кампания с использованием ИИ против неназванного азиатского правительства, позднее идентифицированного Financial Times как Тайвань.

Примерно в такой последовательности подобные истории теперь и всплывают: частная компания замечает закономерность, а правительство подтверждает это постфактум.

Несмотря на все разговоры об автономных машинах, люди никуда не делись. «Там внутри все равно кто-то есть», — предостерег один из исследователей безопасности по поводу этой кампании. «Она не на 100% автономна».

Это различие имеет значение, поскольку ИИ здесь выступает в роли ускорителя, а не замены, а из-за ускорителей защитники и теряют сон.

Что снижает эта акселерация, так это порог входа. Недавно ИИ-агент подделал личности для распространения вредоносного ПО, а задействованные инструменты дешевы, широко доступны и быстро совершенствуются, что незаметно передает ресурсы целого государства практически любому, кто готов их запустить.

Уязвимости, впрочем, работают в обе стороны. Исследователи показали, что эти агенты могут быть обращены против их собственных операторов: в одном случае агента OpenClaw удалось обманом заставить выдать ключи AWS и клиентские данные с помощью всего лишь фишингового письма. Умный помощник злоумышленника — это одновременно и новая поверхность для атак.

Тайвань во многих отношениях является очевидным местом, где это начинает разворачиваться в первую очередь. Он находится на передовой геополитического давления, располагает плотным и сильно оцифрованным государственным сектором и долгое время служил полигоном для кибертехнологий, которые позже появляются в других местах.

Сжатие времени — это то, на чем стоит остановиться подробнее. То, что раньше измерялось неделями, необходимыми команде специалистов для перемещения вглубь сети, теперь, судя по этим данным, можно уместить в один длинный уик-энд, что полностью меняет математику для всех, перед кем стоит задача эту сеть защищать.

На Тайване заявляют, что с тех пор усилили мониторинг и разослали защитные рекомендации во все ведомства. Окажется ли этого достаточно — другой вопрос, потому что если горстка ИИ-агентов способна прочесать правительственные системы за четыре дня, следующая кампания вряд ли будет вежливо ждать, пока защитники успеют за ней угнаться.