
Госструктуры Тайваня подверглись кибератаке с применением ИИ
13 августа Министерство цифрового развития Тайваня раскрыло детали кибератаки на государственные учреждения с применением ИИ-агентов. Об этом пишет Reuters со ссылкой на заявление ведомства.
По данным регулятора, атака велась из-за рубежа. Злоумышленники действовали вручную и через ассистентов на базе искусственного интеллекта, задействуя в том числе OpenClaw.
Аномальную активность системы цифровой безопасности обнаружили в июле. Тогда Национальный институт кибербезопасности начал рассылать предупреждения государственным учреждениям и расследовать инцидент. Все затронутые инцидентом организации уже приняли необходимые меры и находятся в безопасности, заявили в министерстве.
После атаки власти подготовили рекомендации по защите от подобных угроз и усилили мониторинг государственных систем.
В 2025 году количество кибератак на критическую инфраструктуру Тайваня выросло на 6%. По данным Национального бюро безопасности, их среднее число достигло 2,63 млн в сутки. Часть активности власти острова ранее связывали с «гибридными угрозами» со стороны Китая.
Как происходила атака
29 июля израильская компания по кибербезопасности Dream сообщила об атаке на неназванное правительство в Азии. Журналисты Reuters считают, что речь шла о Тайване.
Исследователям удалось восстановить рабочую среду системы, использовавшейся для взлома. За четыре дня она провела 12 волн атак с помощью общедоступных инструментов.
Были скомпрометированы 85 аккаунтов сотрудников, причем 84 из них самостоятельно открыли злоумышленникам доступ к внутренним сетям. Добычей стали более 2500 кадровых документов, логины и пароли от внутренних баз, а также схемы сетевой инфраструктуры.
Затем атака перекинулась на подрядчиков государственных IT-систем, ведомство по ядерной безопасности, правительственную почту и семь энергокомпаний. В Dream подчеркнули, что ключевую роль сыграла не техническая новизна, а автономность.
ИИ-агенты давали возможность параллельно сканировать несколько систем на уязвимости и вести атаку в темпе, недоступном человеку. Специалисты полагают, что такие инструменты меняют баланс сил: злоумышленникам теперь все чаще достаточно типовых слабостей в инфраструктуре — при условии, что они могут эксплуатировать их с машинной скоростью.
Напомним, в конце марта аналитики CertiK предупредили о рисках OpenClaw. Среди потенциальных угроз они назвали утечки данных, захват локального шлюза, промпт-инъекции и атаки через сторонние плагины. Предостережение также выпускал Киберцентр Китая.