У липні 2026 року урядові установи Тайваню стали жертвами масштабної кібератаки, під час якої зловмисники використали передові технології штучного інтелекту. Міністерство цифрових справ острова підтвердило факт інциденту, зазначивши, що атака була проведена з-за кордону за допомогою гібридного підходу, що поєднує ручні операції та автономних агентів ШІ.
Технології нового покоління у руках хакерів
Згідно з даними Національного інституту кібербезпеки Тайваню, аномальна активність у державних мережах була зафіксована починаючи з 20 липня. Під час розслідування експерти встановили, що для атаки використовувалися спеціалізовані агенти ШІ, включаючи інструмент під назвою Open Claw. Ці системи здатні автономно сканувати вразливості, підбирати паролі та обходити традиційні системи захисту.
Хоча офіційне заявлення не називає конкретну країну-джерело атаки, експерти вказують на ознаки іноземного походження. Зокрема, методи атаки нагадують ті, що раніше застосовувалися під час операцій проти інших азійських держав. Постраждалі відомства успішно нейтралізували загрозу, однак інцидент викликав серйозне занепокоєння у сфері національної безпеки.
Реакція уряду та нові заходи захисту
У відповідь на цей інцидент уряд Тайваню розробив нові правила кібербезпеки, спрямовані на посилення моніторингу державних систем. Зокрема, впроваджуються алгоритми раннього виявлення атак із використанням ШІ, а також проводяться регулярні навчання зі захисту критичної інфраструктури.
Міністерство цифрових справ підкреслило, що всі постраждалі підрозділи завершили відновлювальні роботи та повернулися до нормальної роботи. Однак, як зазначається у звіті, подібні атаки можуть стати більш частими в майбутньому, особливо в умовах зростаючої геополітичної напруги.
Суперечливі дані
Хоча Тайвань офіційно не звинуватив Китай у організації атаки, ізраїльська компанія Dream, що спеціалізується на кібербезпеці, у своєму блозі повідомила про розкриття аналогічної атаки, під час якої були викрадені облікові дані чиновників та дані міністерства юстиції Тайваню. Компанія стверджує, що група агентів ШІ працювала протягом чотирьох днів, вилучаючи паролі та перевіряючи вразливості в системі ядерної безпеки.
У той же час, представники Тайваню у своєму заявленні не згадали про кражу даних або конкретні наслідки атаки, що створює розбіжність у версіях. Деякі аналітики припускають, що деталі інциденту можуть бути приховані з міркувань національної безпеки, тоді як інші вважають, що атаки могли бути менш масштабними, ніж описує компанія Dream.
Контекст гібридної війни та зростання кіберзагроз
Цей інцидент відбувається на тлі зростаючого тиску з боку Китаю, який, за даними Бюро національної безпеки Тайваню, збільшив кількість кібератак на ключову інфраструктуру острова на 6% у 2025 році порівняно з попереднім роком. У середньому щодня фіксується 2,64 мільйона спроб зламу, багато з яких синхронізовані з військовими навчаннями.
Тайвань, у свою чергу, посилює оборонні заходи, включаючи розвиток безпілотних та морських дронів, щоб створити стримуючий фактор проти потенційного вторгнення. Стратегія острова спрямована на створення такого рівня ризику, щоб Пекін не вирішився на військові дії.