17 серпня 2026 року світ зіткнувся з безпрецедентним викликом у сфері кібербезпеки. За даними ізраїльської компанії Dream, урядова інфраструктура Тайваню стала першою жертвою успішної кібератаки, проведеної автономною штучною системою. Зловмисники, ймовірно, що діють від імені Китаю, використали передові алгоритми для викрадення понад 2500 кадрових записів та порушення роботи критично важливих державних систем.
Нова ера кібервійни: автономні ШІ-агенти
Операція, розкрита Dream, ознаменувала перехід від традиційних кібератак до використання повністю автономних систем. На відміну від попередніх інцидентів, де ШІ потребував постійного контролю з боку людини, у цьому випадку зловмисники налаштували систему так, щоб вона могла самостійно адаптуватися до захисту цілі. Атака була побудована на двох популярних відкритих ШІ-фреймворках — Hermes та OpenClaw, які дозволили системі проводити «цикли навчання» в реальному часі.
ШІ самостійно шукав вразливості в базах даних, репозиторіях GitHub та публікаціях з безпеки, використовуючи отримані відомості для продовження операції. Система також аналізувала власні помилки та коригувала подальші дії, що зробило її практично неуразливою для традиційних методів захисту.
Масштаб атаки: від кадрових даних до енергетичного сектору
Зловмисники не обмежилися початковими цілями. ШІ одночасно розширив пошук на постачальників ІТ-систем державних організацій, включив агентство з ядерної безпеки, державну поштову систему та понад 7 компаній енергетичного сектору. Система шукала неправильні налаштування, відкриті адміністративні інтерфейси та вразливості, придатні для експлуатації.
В результаті атаки було викрадено понад 2500 кадрових записів, що становить серйозну загрозу для національної безпеки Тайваню. Крім того, порушення роботи енергетичного сектору може призвести до серйозних економічних наслідків та дестабілізації ситуації в регіоні.
Технічні деталі: як обдурити захист
Dream виявила сліди операції в онлайн-архіві об'ємом 160 МБ, що містить майже 1400 файлів. Вони розкрили архітектуру багатагентної ШІ-системи, яка, за оцінкою компанії, дійсно отримала доступ до державних систем. Щоб обійти вбудовані обмеження ШІ, зловмисники подавали виконувану роботу як санкціоноване тестування на проникнення.
У виявленій системі використовувалися байєсівська пріоритезація (вибір найбільш перспективних цілей на основі оновлюваної оцінки ймовірностей), цикли самовиправлення та адаптивні етапи пошуку. Ці технології дозволили системі ефективно уникати виявлення та продовжувати атаку навіть за наявності складних заходів захисту.
Суперечливі дані: роль людини в операції
Хоча Dream стверджує, що атака була практично повністю автономною, компанія зазначає, що для такої операції були необхідні налаштування системи під конкретне завдання, оптимізація взаємодії ШІ-агентів та коригування логіки прийняття рішень. Це означає, що повністю без людини атака не обійшлася.
Раніше компанія Anthropic також повідомляла про першу автономну кампанію кібершпигунства, однак тоді фахівці вказували на значний обсяг людської участі. Це створює суперечливість у оцінці ступеня автономності ШІ в кібератаках і потребує подальшого дослідження.
Висновки та наслідки
Кібератака на Тайвань, проведена за допомогою автономної ШІ-системи, становить серйозний виклик для світової кібербезпеки. Вона демонструє, що зловмисники вже здатні використовувати передові технології для проведення складних операцій без постійної участі людини. Це вимагає перегляду підходів до захисту критичної інфраструктури та розробки нових методів протидії автономним ШІ-атакам.