bga68: (Default)
[personal profile] bga68


На початку липня 2026 року AI-агенти здійснили майже автономну кібератаку на державні системи Тайваню.
Схема майже автономної багатоагентної AI-кібератаки на державні системи
  • чотири дні — з 1 до 4 липня;
  • до восьми одночасно активних AI-агентів;
  • визначено взаємозв’язки між 21 державною системою;
  • скомпрометовано 85 урядових облікових записів;
  • викрадено понад 2 564 записи про працівників;
  • створено стійкі точки доступу до державної інфраструктури.

Ізраїльська компанія Dream виявила операцію після того, як її дослідники знайшли повне робоче середовище зловмисників — архів обсягом понад 160 МБ, що містив 1 395 файлів і документував планування, виконання та результати атаки.

Як це працювало

Зловмисники створили автономну хакерську платформу на основі загальнодоступних агентних систем Hermes і OpenClaw з відкритим кодом.

Платформа одночасно запускала до восьми допоміжних агентів, кожен із яких отримував окрему ціль і спосіб атаки. Протягом чотирьох днів зафіксовано 12 хвиль атак.

Агенти:
  • складали карту державних систем та їхніх взаємозв’язків;
  • шукали відкриті кінцеві точки API та помилки автентифікації;
  • добирали паролі до облікових записів;
  • перевіряли можливість переміщення між системами через єдиний вхід — SSO;
  • змінювали пріоритети й тактику, коли обраний спосіб атаки не спрацьовував;
  • самостійно шукали у базах вразливостей, репозиторіях GitHub і публікаціях нові способи подолання захисту;
  • перевіряли власні результати та відкидали помилкові знахідки.

Лише в одній із систем агенти виявили понад 36 кінцевих точок API. Багато з них узагалі не вимагали автентифікації, а одна надавала доступ до всієї бази користувачів.

Серед інших виявлених проблем — службові точки доступу, залишені у робочому середовищі, приймання непідписаних JWT, передбачувані паролі, відсутність багатофакторної автентифікації та необмежене завантаження файлів.

Як обійшли обмеження AI-моделі

Відмови базової мовної моделі виконувати небезпечні дії обійшли за допомогою досить простого прийому: усю операцію подали AI як авторизоване тестування на проникнення.

Завдяки цьому модель сприймала справжню атаку як дозволене дослідження захищеності.

Чому це важливо

Це вже не просто застосування AI для написання коду, пошуку вразливостей або аналізу результатів сканування.

AI-агенти виконували різні частини операції паралельно, передавали результати наступним хвилям, змінювали пріоритети, шукали альтернативні способи атаки та виправляли власні помилки.

«Вартість проведення компетентної атаки різко впала, але вартість захисту від неї — ні».
— Dream Research Labs

Важливе уточнення щодо автономності

Називати цю атаку повністю автономною все-таки некоректно. Люди визначили цілі, поставили завдання та запустили систему. Влада Тайваню також повідомила про гібридний підхід, який поєднував ручні дії операторів із застосуванням AI-агентів.

Водночас рівень автономності окремих етапів — розвідки, вибору способів атаки, зміни пріоритетів, пошуку нових методів і перевірки результатів — справді був безпрецедентним для відомої кібератаки на державну інфраструктуру.

Джерела


CISO Club Ukraine — закрита спільнота керівників у сфері інформаційної та кібербезпеки.


Date: 2026-08-18 02:50 (UTC)
rudolf_bochkin: чу-чу ширшеє (матрос)
From: [personal profile] rudolf_bochkin
Особисто я не бачу нічого особливого в цій атаці.
Створити автоген, різати ним метал, а потім викласти у вільний продаж і дивуватися, що тим автогеном ріжуть замки компанії виробника.

Всі ті моделі відпочатково розроблялись для того, щоби перебирати якнайбільше варіантів поєднання УЖЕ ІСНУЮЧИХ ЕЛЕМЕНТІВ.
Але в одному випадку ми маємо перебів варіантів елементів для отримування сплаву під задані можливості, а в іншому - в цьому - перебір варіантів зламу системи.

Весь "інтелект" полягає у визначенні більш чи менш ефективним є окремий елемент, поєднання елементів і "запам'ятовування" найбільш ефективних ланцюжків. Обмін даними та "навчання" закладаються розробниками у вигляді тз.
Навіть коли тз задано не явно, але обмеження не передбачались, то я вважаю,що було надано дозвіл переходити межі "заданого".

Date: 2026-08-18 02:55 (UTC)
rudolf_bochkin: колаж (точняк)
From: [personal profile] rudolf_bochkin
Окрім зазначених Вами умов, які не дозволяють визнати атаку автономною, є ще одна: атаку проведено не спонтанно на рандомну країну, а цілеспряиовано на Тайвань. Отже це така сама "автономність" як політ запущеної ракети з закладеними координатами, а вже ціль обиратиме головка наведення на місці, обираючи за знову ж таки закладеним алгоритмом. Але ж "автономно"

Profile

bga68: (Default)
bga68

August 2026

M T W T F S S
     1 2
3 45678 9
10 11 12 13 1415 16
1718192021 2223
24 25 26 27 282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-08-29 14:08
Powered by Dreamwidth Studios