
На початку липня 2026 року AI-агенти здійснили майже автономну кібератаку на державні системи Тайваню.

- чотири дні — з 1 до 4 липня;
- до восьми одночасно активних AI-агентів;
- визначено взаємозв’язки між 21 державною системою;
- скомпрометовано 85 урядових облікових записів;
- викрадено понад 2 564 записи про працівників;
- створено стійкі точки доступу до державної інфраструктури.
Ізраїльська компанія Dream виявила операцію після того, як її дослідники знайшли повне робоче середовище зловмисників — архів обсягом понад 160 МБ, що містив 1 395 файлів і документував планування, виконання та результати атаки.
Як це працювало
Зловмисники створили автономну хакерську платформу на основі загальнодоступних агентних систем Hermes і OpenClaw з відкритим кодом.Платформа одночасно запускала до восьми допоміжних агентів, кожен із яких отримував окрему ціль і спосіб атаки. Протягом чотирьох днів зафіксовано 12 хвиль атак.
Агенти:
- складали карту державних систем та їхніх взаємозв’язків;
- шукали відкриті кінцеві точки API та помилки автентифікації;
- добирали паролі до облікових записів;
- перевіряли можливість переміщення між системами через єдиний вхід — SSO;
- змінювали пріоритети й тактику, коли обраний спосіб атаки не спрацьовував;
- самостійно шукали у базах вразливостей, репозиторіях GitHub і публікаціях нові способи подолання захисту;
- перевіряли власні результати та відкидали помилкові знахідки.
Лише в одній із систем агенти виявили понад 36 кінцевих точок API. Багато з них узагалі не вимагали автентифікації, а одна надавала доступ до всієї бази користувачів.
Серед інших виявлених проблем — службові точки доступу, залишені у робочому середовищі, приймання непідписаних JWT, передбачувані паролі, відсутність багатофакторної автентифікації та необмежене завантаження файлів.
Як обійшли обмеження AI-моделі
Відмови базової мовної моделі виконувати небезпечні дії обійшли за допомогою досить простого прийому: усю операцію подали AI як авторизоване тестування на проникнення.Завдяки цьому модель сприймала справжню атаку як дозволене дослідження захищеності.
Чому це важливо
Це вже не просто застосування AI для написання коду, пошуку вразливостей або аналізу результатів сканування.AI-агенти виконували різні частини операції паралельно, передавали результати наступним хвилям, змінювали пріоритети, шукали альтернативні способи атаки та виправляли власні помилки.
«Вартість проведення компетентної атаки різко впала, але вартість захисту від неї — ні».
— Dream Research Labs
Важливе уточнення щодо автономності
Називати цю атаку повністю автономною все-таки некоректно. Люди визначили цілі, поставили завдання та запустили систему. Влада Тайваню також повідомила про гібридний підхід, який поєднував ручні дії операторів із застосуванням AI-агентів.Водночас рівень автономності окремих етапів — розвідки, вибору способів атаки, зміни пріоритетів, пошуку нових методів і перевірки результатів — справді був безпрецедентним для відомої кібератаки на державну інфраструктуру.
Джерела
- Dream Research Labs — Inside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia, 12 серпня 2026 року;
- Financial Times — China-linked hackers hit Taiwan in unprecedented “autonomous” AI cyber attack;
- The Register — “Near-autonomous” AI agents attack Taiwan’s nuclear safety agency, 12 серпня 2026 року;
- Reuters — Taiwan says it was targeted last month in AI-driven hacking campaign, 13 серпня 2026 року;
- публікація CISO Club Ukraine у LinkedIn.
CISO Club Ukraine — закрита спільнота керівників у сфері інформаційної та кібербезпеки.
no subject
Date: 2026-08-18 02:50 (UTC)Створити автоген, різати ним метал, а потім викласти у вільний продаж і дивуватися, що тим автогеном ріжуть замки компанії виробника.
Всі ті моделі відпочатково розроблялись для того, щоби перебирати якнайбільше варіантів поєднання УЖЕ ІСНУЮЧИХ ЕЛЕМЕНТІВ.
Але в одному випадку ми маємо перебів варіантів елементів для отримування сплаву під задані можливості, а в іншому - в цьому - перебір варіантів зламу системи.
Весь "інтелект" полягає у визначенні більш чи менш ефективним є окремий елемент, поєднання елементів і "запам'ятовування" найбільш ефективних ланцюжків. Обмін даними та "навчання" закладаються розробниками у вигляді тз.
Навіть коли тз задано не явно, але обмеження не передбачались, то я вважаю,що було надано дозвіл переходити межі "заданого".
no subject
Date: 2026-08-18 22:12 (UTC)Ваша правда — біда... Та й червоної кнопки НЕМАЄ... А ще, я думаю, є якийсь скритий блок, який не вмістився на схемі https://bga68comp.dreamwidth.org/877225.html — бо не повірю, що все так просто: 100% є ще десь кнопка нарцисизму 😁
no subject
Date: 2026-08-18 22:15 (UTC)no subject
Date: 2026-08-18 02:55 (UTC)no subject
Date: 2026-08-18 22:13 (UTC)