Согласно информации, опубликованной изданием Financial Times, хакеры, предположительно связанные с Китаем, осуществили беспрецедентную автономную кибератаку с применением искусственного интеллекта на правительственные системы Тайваня. Инцидент произошел в начале июля и продолжался четыре дня.
Злоумышленники использовали открытые ИИ-агенты, действуя как скоординированная группа. Они изучили 21 правительственный сайт, адаптируясь в реальном времени к препятствиям. В результате было взломано не менее 85 учетных записей пользователей и получен доступ к более чем 2500 единицам персональных данных сотрудников.
Позднее кампания была расширена, затронув тайваньское агентство по ядерной безопасности и несколько энергетических компаний. Первой о вторжении сообщила израильская компания Dream, специализирующаяся на кибербезопасности с использованием ИИ. Ее директор по стратегическому развитию Амир Беккер, бывший руководитель киберопераций израильского подразделения Unit 8200, назвал произошедшее первой зафиксированной автономной атакой «от начала до конца» на правительственный объект.
Использование упрощенного китайского языка во внутренних коммуникациях злоумышленников указывает на высокую вероятность их связи с Китаем. При этом данные во взломанных системах были написаны на традиционном китайском языке, используемом на Тайване. Министерство цифровых технологий Тайваня отказалось от комментариев.