Эпоха кибервойн переходит на новый, пугающий уровень. Как сообщает Financial Times, правительственные ресурсы Тайваня подверглись массированной атаке, в которой злоумышленники использовали возможности общедоступного искусственного интеллекта. Этот инцидент стал наглядным доказательством того, что ИИ стремительно трансформирует саму суть современных киберугроз.
По данным экспертов из израильской компании Dream, специализирующейся на кибербезопасности и ИИ, хакеры пошли по пути максимальной автоматизации. Вместо классических методов они использовали ИИ-агентов с открытым исходным кодом. В результате был создан уникальный инструмент, который фактически имитировал работу слаженной и профессиональной киберкоманды.
Масштабы произошедшего впечатляют своей точностью и автономностью. В начале июля хакерский алгоритм одновременно задействовал до восьми независимых ИИ-агентов. Эти «цифровые солдаты» провели глубокую разведку инфраструктуры 21 государственной системы, самостоятельно находили уязвимости и — что самое опасное — мгновенно меняли тактику, как только сталкивались с попытками блокировки.
Последствия взлома оказались крайне серьезными: хакеры получили доступ как минимум к 85 правительственным учетным записям и похитили более 2,5 тысяч записей о сотрудниках. Но на этом атака не остановилась — угроза перекинулась на энергетический сектор, затронув как минимум семь энергетических компаний и Агентство Тайваня по ядерной безопасности.
Амир Бекер, главный стратег компании Dream, подчеркивает беспрецедентный характер случившегося. По его словам, он никогда прежде не сталкивался с примером «сквозной автономной атаки» на государственные объекты. Эксперт предупреждает: современным правительствам пора принять новую реальность — состояние постоянной кибератаки становится нормой.
Хотя Dream не называет конкретную группировку, стоящую за нападением, улики указывают на определенный след. Использование упрощенного китайского языка во внутренних коммуникациях хакеров с высокой долей вероятности связывает атаку с Китаем.
Официальный Тайвань хранит молчание. В Министерстве цифровых технологий страны от комментариев отказались, сославшись на конфиденциальность. Однако один из представителей ведомства признал, что методы хакеров становятся всё более изощренными, а внедрение ИИ коренным образом изменило характер современных киберпреступлений.
К сожалению, Тайвань — не единственный пример. Ранее агентство Reuters, опираясь на данные южнокорейской компании Genians, сообщало, что северокорейская группировка Kimsuky также начала использовать большие языковые модели. Они создали программное обеспечение, способное автоматизировать атаки, анализировать украденную информацию и генерировать убедительные фишинговые письма. Цифровое оружие нового поколения уже в арсенале.

