Tajvan azt állítja, hogy a múlt hónapban a tengerentúlról érkezett, mesterséges intelligencia által segített kibertámadásokat észlelt kormányhivatalok ellen, ez egy újfajta fenyegetés, amelyről „első egyfajta incidensként” számoltak be.
A Digitális Ügyek Minisztériuma (MDA) közölte, hogy kiberbiztonsági megfigyelő egységei észlelték a kormányzati szerveket célzó „rendellenes támadást”, amely július 20-án kezdődött. Az Országos Kiberbiztonsági Intézet egy sor figyelmeztetést adott ki a nyomozás során.
A Financial Times idézte a Dream-et – egy izraeli mesterséges intelligencia-céget, amely észlelte a behatolást –, amely szerint a támadók nyílt forráskódú mesterséges intelligencia-ügynökök segítségével olyan autonóm hackereszközt építettek fel, amely koordinált kibercsapatként viselkedett, és az első a fajta megsértésének minősítette.
A Dream azt mondta, hogy az eszköz „legalább 85 kormányzati felhasználói fiókot veszélyeztetett, több mint 2500 személyzeti nyilvántartást gyűjtött ki, mielőtt kiterjesztette volna a támadást a tajvani nukleáris biztonsági ügynökségre és legalább hét energiavállalatra”.
Tajvan az elmúlt években panaszkodott Kína „hibrid hadviselésének” – a sziget melletti napi katonai gyakorlatoktól a dezinformációs kampányokig és kibertámadásokig –, miközben Peking katonai és politikai nyomást gyakorol a demokratikusan kormányzott szigetre, hogy arra kényszerítse Tajpejt, hogy fogadja el szuverenitásigényét.
Noha a tajvani tisztviselők nem irányították Kínára a vádakat, az FT szerdán arról számolt be, hogy Kínához köthető hackereket gyanúsítottak. A Dream nem tulajdonította a támadást egy konkrét csoportnak, de azt mondta, hogy az egyszerűsített kínai nyelv használata a belső kommunikációban a feltöréshez kapcsolódóan azt jelentette, hogy nagy a valószínűsége annak, hogy az operátor Kínával csatlakozik – jelentette az FT.
A Tajvan kulcsfontosságú infrastruktúráját – a kórházaktól a bankokig – ért kínai kibertámadások száma 6%-kal nőtt 2025-ben az előző évhez képest, átlagosan napi 2,63 millió támadásra – közölte a sziget Nemzetbiztonsági Hivatala januárban, hozzátéve, hogy néhány feltörést szinkronizáltak a sziget „hibrid fenyegetéseinek” katonai gyakorlataival.
Az MDA szerint a mesterséges intelligencia által támogatott támadás kivizsgálása egyértelműen a „tengerentúli forrás” jellemzőit mutatta, a hackerek hibrid megközelítést alkalmaztak, amely kombinálta a kézi műveleteket mesterséges intelligencia-ügynökök által támogatott támadásokkal, például az Open Claw-val.
"A vonatkozó támadási forrásokat, módszereket és hatások mértékét teljes körűen kivizsgálták, és az érintett egységek egymás után befejezték a kezelést" - tette hozzá a minisztérium.
Az új típusú fenyegetésre válaszul a kormány védelmi irányelveket és megerősített rendszerfelügyeletet hozott létre a támadások korai blokkolása érdekében.
A közleményben nem említették Kínát, és a kínai tajvani ügyek hivatala sem reagált azonnal a támadásra vonatkozó megjegyzésekre.
A tajvani MDA és a kínai hatóságok nem kommentálták az FT korábbi jelentését.
A mesterséges intelligencia által támogatott hackerkampányok veszélye évek óta növekszik, de az elmúlt néhány hónapban drámaian megnőtt, miután a legjobb AI-laboratóriumok olyan modelleket adtak ki, mint például az Anthropic's Mythos, amelyek gyorsan képesek felderíteni, azonosítani a sebezhetőségeket és kihasználni azokat.
Cris Thomas, a Semgrep kódbiztonsági cég biztonsági tanácsadójaként dolgozó kutató szerint a kémkampány jól illusztrálja, hogy az AI-val segített hackerek milyen gyorsan üthetik nyomukat.
Thomas azonban óva intett attól, hogy eltúlozza az AI-ügynökök erejét.
"Még mindig ott van valahol egy ember. Valakinek választania kellett, kit támadjon meg, célt kellett kitűznie, és utasítást kellett adnia neki" - mondta. "Nem teljesen 100%-ban autonóm. Volt egy alkalmas operátor, aki ezt megtette."
A Reuters hozzájárult ehhez a jelentéshez
Egyéb