Asia Безопасность Искусственный интеллект
Тайвань заявил, что агенты ИИ помогли взломать его правительство за четыре дня
На Тайване заявили, что в прошлом месяце часть времени ушла на отражение хакерской кампании, в которой основная тяжесть работы была возложена на искусственный интеллект.
Министерство цифрового развития острова через свой Национальный институт кибербезопасности сообщило, что правительственные ведомства подверглись атакам в июле, причем оповещения начали рассылаться примерно с 20 июля.
Примечательным в этом инциденте является не сам взлом, а метод. По данным министерства, в рамках кампании традиционный ручной хакинг сочетался с использованием ИИ-агентов — программ, которые можно нацелить на объект и оставить рассуждать и действовать самостоятельно. В качестве примера такого подхода был назван один из таких агентов — «Open Claw».
Результатом стала скорость. Примерно за четыре дня злоумышленники извлекли «десятки паролей», похитили личные дела из министерства юстиции и проверили агентство по ядерной безопасности на наличие уязвимостей.
Подобный масштаб раньше требовал работы квалифицированной команды специалистов в течение нескольких недель, отчасти поэтому вопрос о том, кто несет ответственность, когда вышедший из-под контроля ИИ-агент взламывает компанию, перестал быть гипотетическим.
Целями стали государственные органы, а зафиксированная активность варьировалась от кражи учетных данных до масштабного извлечения данных. В министерстве сообщили, что пострадавшие подразделения «успешно завершили работу с инцидентами» и подчеркнули, что «все источники атак, методы и масштаб последствий были полностью расследованы».
Официальные лица охарактеризовали источник как зарубежный, но воздержались от названий виновных, и ни одна хакерская группировка пока не идентифицирована.
Тем не менее, это заявление прозвучало на фоне сохраняющейся напряженности между Тайванем и Китаем, и нетрудно усмотреть подтекст во времени его публикации, даже если обнародованные доказательства прямо на это не указывают.
Более широкий контекст пришел из-за пределов Тайваня. Заявление последовало за отчетом кибербезопасной компании Dream, в котором описывалась кампания с использованием ИИ против неназванного азиатского правительства, позднее идентифицированного Financial Times как Тайвань.
Примерно в такой последовательности подобные истории теперь и всплывают: частная компания замечает закономерность, а правительство подтверждает это постфактум.
Несмотря на все разговоры об автономных машинах, люди никуда не делись. «Там внутри все равно кто-то есть», — предостерег один из исследователей безопасности по поводу этой кампании. «Она не на 100% автономна».
Это различие имеет значение, поскольку ИИ здесь выступает в роли ускорителя, а не замены, а из-за ускорителей защитники и теряют сон.
Что снижает эта акселерация, так это порог входа. Недавно ИИ-агент подделал личности для распространения вредоносного ПО, а задействованные инструменты дешевы, широко доступны и быстро совершенствуются, что незаметно передает ресурсы целого государства практически любому, кто готов их запустить.
Уязвимости, впрочем, работают в обе стороны. Исследователи показали, что эти агенты могут быть обращены против их собственных операторов: в одном случае агента OpenClaw удалось обманом заставить выдать ключи AWS и клиентские данные с помощью всего лишь фишингового письма. Умный помощник злоумышленника — это одновременно и новая поверхность для атак.
Тайвань во многих отношениях является очевидным местом, где это начинает разворачиваться в первую очередь. Он находится на передовой геополитического давления, располагает плотным и сильно оцифрованным государственным сектором и долгое время служил полигоном для кибертехнологий, которые позже появляются в других местах.
Сжатие времени — это то, на чем стоит остановиться подробнее. То, что раньше измерялось неделями, необходимыми команде специалистов для перемещения вглубь сети, теперь, судя по этим данным, можно уместить в один длинный уик-энд, что полностью меняет математику для всех, перед кем стоит задача эту сеть защищать.
На Тайване заявляют, что с тех пор усилили мониторинг и разослали защитные рекомендации во все ведомства. Окажется ли этого достаточно — другой вопрос, потому что если горстка ИИ-агентов способна прочесать правительственные системы за четыре дня, следующая кампания вряд ли будет вежливо ждать, пока защитники успеют за ней угнаться.



