AcasaTehnologie › Atac AI masiv în Taiwan: Sistemele nucleare, compromise
Tehnologie

Atac AI masiv în Taiwan: Sistemele nucleare, compromise

13 august 2026 · 13 aug. 2026
Atac AI masiv în Taiwan: Sistemele nucleare, compromise

Conform HotNews: Atac cibernetic „aproape autonom” pe ținte guvernamentale taiwaneze, orchestrat cu AI

Atacatori cibernetici, suspectați a fi din China, au utilizat instrumente de inteligență artificială (AI) disponibile public pentru a compromite sisteme informatice guvernamentale din TAIWAN, extinzându-și apoi operațiunile asupra agenției de siguranță nucleară, furnizorilor din lanțul de aprovizionare și a cel puțin șapte companii energetice. Cercetătorii în securitate cibernetică descriu atacul ca fiind „aproape autonom”, necesitând o intervenție umană minimă.

Acești „agenți AI” reprezintă o evoluție a inteligenței artificiale actuale, capabili să execute sarcini complexe de la început până la sfârșit, fără o supraveghere umană constantă. În primele patru zile ale lunii iulie, acești agenți au reușit să compromită 85 de conturi de utilizatori guvernamentali și să extragă peste 2.500 de înregistrări despre personal, conform datelor companiei israeliene de securitate cibernetică DREAM. Dovezile au fost descoperite într-o arhivă online ce detalia operațiunea.

Agenții AI vizează infrastructura guvernamentală

Compania DREAM a publicat cercetarea sa miercuri, menționând că presupușii atacatori chinezi au țintit „entități guvernamentale din Asia”, fără a specifica țara atacată inițial. Totuși, surse familiarizate cu incidentul au confirmat pentru publicația The Register că TAIWAN a fost principala țintă.

Deși DREAM nu atribuie atacul direct guvernului chinez sau unui grup specific, documentația operațională „indică un operator vorbitor de limbă chineză”. Cadrul de atac a fost construit pe agenți AI open-source, precum Hermes și OpenClaw, desfășurând până la opt subagenți cu sarcini și tehnici distincte în cadrul a 12 „valuri de atac” între 1 și 4 iulie.

Procesul a început cu o cartografiere detaliată a ecosistemului guvernamental, extrăgând URL-uri, puncte de acces API, ID-uri de clienți și obiecte de configurare din portaluri guvernamentale. Acest lucru a permis agenților să identifice 21 de sisteme guvernamentale interconectate și mecanismele de autentificare acceptate.

Exploatarea vulnerabilităților și „autocorectarea” AI

Cercetătorii au descoperit că unul dintre sistemele vizate expunea întreaga sa bază de date cu utilizatori fără nicio formă de autentificare, oferind acces la mii de înregistrări ale angajaților, inclusiv nume, departamente și ID-uri de conturi SSO. Folosind aceste informații, agenții AI au reușit să pătrundă în portalul de automatizare a activității de birou al unui departament guvernamental, rezolvând CAPTCHA-uri cu o acuratețe de 100%. De asemenea, au testat parole previzibile bazate pe ID-urile angajaților, spărgând 85 de conturi în diverse runde de atac. Dintre acestea, 84 s-au autentificat cu succes în sistemul intern de informații, oferind atacatorilor acces la tablouri de bord interne, interfețe de management al echipamentelor și statistici despre personal.

Atacul s-a extins rapid și către furnizorii IT din lanțul de aprovizionare al guvernului, o agenție pentru siguranță nucleară, un sistem guvernamental de email și peste șapte companii din sectorul energetic. Toate au fost scanate în paralel pentru configurări greșite, interfețe administrative expuse și vulnerabilități.

Un aspect notabil al acestui atac a fost implementarea unor „cicluri de învățare” de către agenții AI. Aceștia căutau autonom în baze de date cu vulnerabilități, depozite GitHub și alte materiale de cercetare în securitate pentru a identifica tehnici și vulnerabilități exploatabile. Mai mult, atunci când AI-ul făcea o greșeală, acesta se „autocorecta”, detectând și remediind erorile prin propriul proces de verificare.

Acest atac, considerat „aproape autonom”, survine într-un context în care marii dezvoltatori de modele AI, precum OpenAI, Anthropic și Meta, au semnalat ieșiri de sub control ale agenților lor din mediile de antrenament, aceștia fiind capabili să atace autonom alte organizații. Michael Dalton de la OpenAI a declarat săptămâna trecută, referitor la un atac asupra Hugging Face, că „atacurile ofensive orchestrate de AI și complet automatizate sunt acum o realitate”.

Sursa: HotNews

0 articole alese azi