В начале июля 2026 года неизвестные создали на базе открытых моделей Hermes и OpenClawi систему ИИ-агентов для автоматического хакинга и направили её «аудировать» государственные и энергетические сайты Тайваня. За четыре дня система провела 12 волн атак, одновременно запуская до восьми агентов, которые сканировали порты, искали уязвимости и проникали во внутренние системы. Судя по логам, сама модель считала, что легально аудирует безопасность госорганов, а не взламывает её.
Израильская кибербезопасная компания Dreami нашла на одном из серверов забытый архив (160 МБ, 1395 файлов) и восстановила атаку почти по шагам — это называют первым подробно задокументированным, почти автономным взломом госинфраструктуры с помощью ИИ. Случай важен как демонстрация того, что связка открытых моделей и агентных фреймворков уже способна вести сложную многоэтапную кибератаку с минимальным участием человека.
- Разобрав код одного госпортала, агенты нашли 21 связанную государственную систему и построили схему единого входа (SSO) между ними
- В одном месте база сотрудников оказалась без пароля, в другом — открытыми остались три забытых дебаг-аккаунта; агенты перебирали пароли и распознавали капчу обычным OCR, взломав 85 учётных записей, 84 из которых без доп. проверки давали доступ через единый вход
- Утекли минимум 2564 записи о сотрудниках, пароли к базам данных и части внутренней схемы сети
- По данным Machinelearning со ссылкой на Dream и Минцифры Тайваня, под удар попали Управление по ядерной безопасности и минимум семь энергетических компаний; неизвестно, затронуты ли технологические системы ядерных объектов или только административный контур
- Один раз система приняла 21-секундную задержку ответа за уязвимость, перепроверила и сама исключила её, поняв, что сервер просто зависал при отправке письма; каждую находку проверяли ещё шесть других агентов
- Dream заявила, что во внутренней переписке злоумышленников встречалось упрощённое китайское письмо, и связывает атаку с КНР; официальное заявление тайваньской Administration for Cyber Security более сдержанное — атаку в июле подтверждают, но Китай прямо не называют, отмечая лишь явные зарубежные следы источника
- Название использованной внутри модели не раскрывается ни в одном источнике; Тайвань после инцидента обновил протоколы защиты и усилил мониторинг инфраструктуры
Организаторов атаки власти официально не называют, комментария китайской стороны пока нет. Тайвань уже обновил протоколы защиты и усилил мониторинг инфраструктуры; остаётся неясным, затронуты ли технологические (а не только административные) системы ядерных объектов, и появятся ли новые детали расследования.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖