13 августа Министерство цифрового развития Тайваня раскрыло детали кибератаки на государственные учреждения с применением ИИ-агентов. Об этом пишет Reuters со ссылкой на заявление ведомства. По данным регулятора, атака велась из-за рубежа. Злоумышленники действовали вручную и через ассистентов на базе искусственного интеллекта, задействуя в том числе OpenClaw. Аномальную активность системы цифровой безопасности обнаружили в июле. Тогда Национальный институт кибербезопасности начал рассылать предупреждения государственным учреждениям и расследовать инцидент. Все затронутые инцидентом организации уже приняли необходимые меры и находятся в безопасности, заявили в министерстве. После атаки власти подготовили рекомендации по защите от подобных угроз и усилили мониторинг государственных систем. В 2025 году количество кибератак на критическую инфраструктуру Тайваня выросло на 6%. По данным Национального бюро безопасности, их среднее число достигло 2,63 млн в сутки. Часть активности власти острова ранее связывали с «гибридными угрозами» со стороны Китая. Как происходила атака 29 июля израильская компания по кибербезопасности Dream сообщила об атаке на неназванное правительство в Азии. Журналисты Reuters считают, что речь шла о Тайване. Исследователям удалось восстановить рабочую среду системы, использовавшейся для взлома. За четыре дня она провела 12 волн атак с помощью общедоступных инструментов. Были скомпрометированы 85 аккаунтов сотрудников, причем 84 из них самостоятельно открыли злоумышленникам доступ к внутренним сетям. Добычей стали более 2500 кадровых документов, логины и пароли от внутренних баз, а также схемы сетевой инфраструктуры. Затем атака перекинулась на подрядчиков государственных IT-систем, ведомство по ядерной безопасности, правительственную почту и семь энергокомпаний. В Dream подчеркнули, что ключевую роль сыграла не техническая новизна, а автономность. ИИ-агенты давали возможность параллельно сканировать несколько систем на уязвимости и вести атаку в темпе, недоступном человеку. Специалисты полагают, что такие инструменты меняют баланс сил: злоумышленникам теперь все чаще достаточно типовых слабостей в инфраструктуре — при условии, что они могут эксплуатировать их с машинной скоростью. Напомним, в конце марта аналитики CertiK предупредили о рисках OpenClaw. Среди потенциальных угроз они назвали утечки данных, захват локального шлюза, промпт-инъекции и атаки через сторонние плагины. Предостережение также выпускал Киберцентр Китая.
laravel-share::laravel-share-fa4.facebooklaravel-share::laravel-share-fa4.twitterlaravel-share::laravel-share-fa4.linkedin