← к умной ленте

ИИ-агенты почти автономно взломали государственную и энергетическую инфраструктуру Тайваня

В начале июля 2026 года неизвестные создали на базе открытых моделей Hermes и OpenClawi систему ИИ-агентов для автоматического хакинга и направили её «аудировать» государственные и энергетические сайты Тайваня. За четыре дня система провела 12 волн атак, одновременно запуская до восьми агентов, которые сканировали порты, искали уязвимости и проникали во внутренние системы. Судя по логам, сама модель считала, что легально аудирует безопасность госорганов, а не взламывает её.

Израильская кибербезопасная компания Dreami нашла на одном из серверов забытый архив (160 МБ, 1395 файлов) и восстановила атаку почти по шагам — это называют первым подробно задокументированным, почти автономным взломом госинфраструктуры с помощью ИИ. Случай важен как демонстрация того, что связка открытых моделей и агентных фреймворков уже способна вести сложную многоэтапную кибератаку с минимальным участием человека.

2564утекших записей о сотрудниках
85взломанных учётных записей
12 волн за 4 дняатак ИИ-системы
  • Разобрав код одного госпортала, агенты нашли 21 связанную государственную систему и построили схему единого входа (SSO) между ними
  • В одном месте база сотрудников оказалась без пароля, в другом — открытыми остались три забытых дебаг-аккаунта; агенты перебирали пароли и распознавали капчу обычным OCR, взломав 85 учётных записей, 84 из которых без доп. проверки давали доступ через единый вход
  • Утекли минимум 2564 записи о сотрудниках, пароли к базам данных и части внутренней схемы сети
  • По данным Machinelearning со ссылкой на Dream и Минцифры Тайваня, под удар попали Управление по ядерной безопасности и минимум семь энергетических компаний; неизвестно, затронуты ли технологические системы ядерных объектов или только административный контур
  • Один раз система приняла 21-секундную задержку ответа за уязвимость, перепроверила и сама исключила её, поняв, что сервер просто зависал при отправке письма; каждую находку проверяли ещё шесть других агентов
  • Dream заявила, что во внутренней переписке злоумышленников встречалось упрощённое китайское письмо, и связывает атаку с КНР; официальное заявление тайваньской Administration for Cyber Security более сдержанное — атаку в июле подтверждают, но Китай прямо не называют, отмечая лишь явные зарубежные следы источника
  • Название использованной внутри модели не раскрывается ни в одном источнике; Тайвань после инцидента обновил протоколы защиты и усилил мониторинг инфраструктуры
Что дальше

Организаторов атаки власти официально не называют, комментария китайской стороны пока нет. Тайвань уже обновил протоколы защиты и усилил мониторинг инфраструктуры; остаётся неясным, затронуты ли технологические (а не только административные) системы ядерных объектов, и появятся ли новые детали расследования.

Здесь появится ссылка, когда это произойдёт.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖