mimile
На главную

Dream: ИИ-агенты скомпрометировали 85 учётных записей правительства Тайваня за четыре дня

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Dream: ИИ-агенты скомпрометировали 85 учётных записей правительства Тайваня за четыре дня

ИИ-агенты скомпрометировали как минимум 85 учётных записей правительства Тайваня и похитили более 2500 кадровых записей в ходе четырёхдневной кампании в июле, сообщили исследователи компании Dream. В операции использовались до восьми автономных субагентов в 12 волнах атак; она затронула агентство по ядерной безопасности Тайваня и более шести энергетических компаний. Министерство цифровых дел Тайваня подтвердило, что атака была направлена на его инфраструктуру.

Ключевые факты

  • Платформа атаки была построена на открытых ИИ-агентах Hermes и OpenClaw и задействовала до восьми субагентов.
  • Министерство цифровых дел Тайваня подтвердило, что автономная атака была направлена на его инфраструктуру, после того как Dream не назвало цель.
  • Кампания вышла за пределы государственных систем и затронула агентство по ядерной безопасности Тайваня и более шести энергетических компаний.
  • В мае исследователи задокументировали ИИ-агента, выполнившего сквозную атаку менее чем за час — от эксплуатации уязвимости до похищения облачных учётных данных и уничтожения внутренней базы данных.
  • Позже исследователи сообщили о том, что назвали первой полностью автономной атакой вымогателей: ИИ-агент мог адаптироваться, исправлять ошибки и самостоятельно восстанавливаться при сбоях.

Структура атаки

Исследователи компании Dream выявили четырёхдневную кампанию в июле, направленную на несколько государственных учреждений Тайваня. Платформа атаки была построена на открытых ИИ-агентах Hermes и OpenClaw и задействовала до восьми субагентов. Каждый субагент получил собственные цели и методы атаки; с 1 по 4 июля было проведено 12 атакующих волн. Агенты выполняли разведку сети, поиск уязвимостей, эксплуатацию и сбор данных, адаптируя тактику при минимальном участии человека.

Цели и последствия

Кампания скомпрометировала не менее 85 государственных учётных записей и похитила более 2500 кадровых записей. Операция вышла за пределы государственных систем и затронула агентство по ядерной безопасности Тайваня и более шести энергетических компаний. Хотя Dream прямо не назвало цель, Министерство цифровых дел Тайваня впоследствии подтвердило, что автономная атака была направлена на его инфраструктуру. Dream отметило, что кампания показывает: стоимость проведения компетентной атаки резко снизилась, тогда как стоимость защиты — нет.

Наступательные ИИ-операции

Операция на Тайване — последний пример растущего числа наступательных операций с использованием ИИ, задокументированных исследователями. В мае исследователи задокументировали ИИ-агента, выполнившего сквозную атаку менее чем за час: от эксплуатации уязвимости до похищения облачных учётных данных и уничтожения внутренней базы данных. Через пару месяцев исследователи сообщили о том, что назвали первой полностью автономной атакой программы-вымогателя. Использованный в той атаке ИИ-агент мог адаптироваться, исправлять ошибки и самостоятельно восстанавливаться при сбоях. Традиционные автоматизированные атаки часто останавливаются при сбое команды, в отличие от адаптивного агента, наблюдавшегося в случае с вымогателем.

1 источник

Dream: ИИ-агенты скомпрометировали 85 учётных записей правительства Тайваня за четыре дня