Dream: Қытаймен байланысы бар хакерлер ИИ қолданып Тайваньға шабуыл жасап, 2500 жазба ұрлады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Израильдік Dream компаниясы 12 тамызда Қытаймен ықтимал байланысы бар хакерлердің Тайвань үкіметтік жүйелеріне автономды кибершабуыл жасап, кемінде 85 аккаунтты бұзып, 2 500-ден астам жеке жазбаны ұрлағанын хабарлады. Компанияның мәліметінше, шілде айының басында төрт күнге созылған науқанға сегізге дейін автономды агент қатысып, Тайваньның ядролық қауіпсіздік агенттігі мен кемінде жеті энергетикалық компаниясына да әсер етті. Dream шабуылды нақты бір елге жатқызбағанымен, операторлардың ішкі хабарламаларының жеңілдетілген қытай тілінде жазылғанын атап өтті.
ИИ-агенттер платформасы
Dream компаниясы операторлардың екі ашық ИИ-агент фреймворкінен — Hermes пен OpenClaw-дан автономды хакерлік платформа құрастырғанын мәлімдеді; бұл құралдар еркін жүктеледі және ірі тілдік модельдердің көпқадамды міндеттеріне арналған. Платформа 21 үкіметтік жүйенің картасын жасап, кей сәттерде желілерді сканерлеу, осалдықтарды іздеу, басып кіру әрекеттері мен сәтсіздіктерден кейін бейімделу үшін сегізге дейін агентті қатар іске қосқан. Зерттеушілер дәлелдерді 160 мегабайт көлеміндегі, 1 395 файлдан тұратын онлайн-архивтен тапқан, деп 12 тамызда Financial Times хабарлады. Базалық модель анықталмаған, бірақ Dream мәліметінше, шабуылды рұқсат етілген пентест ретінде көрсету арқылы қорғаныс механизмдері айналып өтілген.
Тайвань жүйелерінің бұзылуы
Dream мәліметінше, шілде айының басындағы төрт күндік науқан Тайвань үкіметтік жүйелерінде кемінде 85 аккаунтты бұзып, 2 500-ден астам жеке жазбаны ұрлаған. Кейін шабуыл ядролық қауіпсіздік агенттігіне, кемінде жеті энергетикалық компанияға, мемлекеттік жеткізушілерге және басқа жүйелерге таралған. Dream Азия-Тынық мұхиты аймағындағы елді хабардар еткенін, алайда компания саясатына сілтеме жасап, құрбанды атаудан бас тартқанын хабарлады. Операторлар жағдай өзгерген сайын шабуыл басымдықтарын ауыстырып, сәтсіздік кезінде басқа агентке интернеттен балама жол іздеуді тапсырған.
Атрибуциядағы сақтық
Dream науқанды нақты бір хакерлік топқа немесе елге жатқызбаған, дегенмен операторлардың ішкі хабарламалары жеңілдетілген қытай тілінде жазылғанын мәлімдеді, бұл Қытаймен байланыстың жоғары ықтималдығын көрсетеді. Зерттеушілер операцияны үкіметтік нысанаға жасалған алғашқы тіркелген тұтас автономды кибершабуыл деп атайды. Құралдар жиынтығында арнайы шабуылдаушы бағдарламалық қамтамасыз ету болмаған, бұл зерттеушілердің пікірінше, компоненттердің қолжетімділігіне байланысты алаңдаушылық туғызады.
Бұдан әрі
Хабардар етілген Азия-Тынық мұхиты аймағындағы ел өз тергеуін жүргізіп, ескерту жариялауы мүмкін. Dream жинаған ақпараттың формалды атрибуцияға немесе ашық ИИ-агенттік платформаларға шектеулерге әкелетін-әкелмейтіні әлі белгісіз.
5 дереккөз
Dream: Қытаймен байланысы бар хакерлер ИИ қолданып Тайваньға шабуыл жасап, 2500 жазба ұрлады



