Тайвань столкнулся с волной атак на системы искусственного интеллекта с открытым исходным кодом со стороны хакеров, связанных с Китаем, сообщает Financial Times

- В начале июля хакеры, связанные с Китаем, использовали агенты искусственного интеллекта с открытым исходным кодом для проведения четырехдневной атаки на системы правительства Тайваня.
- В результате атаки были скомпрометированы как минимум 85 учетных записей и 2500 личных дел сотрудников.
- Исследователи утверждают, что взлом беспилотных автомобилей с использованием искусственного интеллекта теперь следует рассматривать как постоянную угрозу.
По данным Financial Times, в начале июля предполагаемые китайские злоумышленники превратили свободно доступные агенты искусственного интеллекта в автономный инструмент для взлома, который в течение четырех дней проник в сети правительства Тайваня.
Израильская компания Dream, занимающаяся разработкой искусственного интеллекта, сообщила, что в результате атаки были взломаны как минимум 85 учетных записей и украдены более 2500 личных данных сотрудников.
Каким образом были скомпрометированы системы государственного управления Тайваня?
Израильская компания Dream, занимающаяся разработкой искусственного интеллекта, заявляет, что хакеры, предположительно связанные с Китаем, проникли в системы правительства Тайваня, используя агенты ИИ с открытым исходным кодом, объединенные таким образом, чтобы действовать как полноценная наступательная группа.
В пик своей активности, в отчете Financial Times , система состояла из восьми агентов, работающих одновременно, и в течение четырех дней в июле она провела обследование 21 правительственной системы, выискивала слабые места и меняла свой подход всякий раз, когда сталкивалась с препятствиями со стороны защитников.
По словам Дрима, злоумышленники получили доступ как минимум к 85 правительственным аккаунтам и извлекли более 2500 личных дел сотрудников, прежде чем операция распространилась дальше, затронув агентство ядерной безопасности Тайваня и не менее семи энергетических компаний.
Исследователи восстановили информацию об активности на основе архива размером 160 МБ, содержащего 1395 файлов, которые операторы оставили в открытом доступе в интернете.
Дрим заметил, что инструмент имел обыкновение переоценивать свои варианты действий в середине атаки. Когда один из путей к цели заходил в тупик, система передавала новому агенту задачу поиска новой информации в интернете и построения другого маршрута, так что движение продолжалось без участия оператора, управляющего каждым шагом.
Архив показал, что инструмент использовал две открытые платформы для работы с агентами, Hermes и OpenClaw, которые позволяли моделям ИИ выполнять задачи самостоятельно. Однако Dream не удалось точно определить, какая именно модель выполняла эти рассуждения. Было установлено, что меры безопасности модели были обойдены путем маскировки вторжения под санкционированное тестирование безопасности.
Амир Беккер, главный стратег Dream и бывший руководитель киберопераций в израильском подразделении радиоэлектронной разведки Unit 8200, заявил, что никогда прежде не видел, чтобы правительство подвергалось подобной «полностью автономной атаке». Он отметил, что теперь каждое правительство должно воспринимать себя как постоянно находящееся под атакой.
Почему Китай вызывает подозрения?
Компания Dream заявила, что ее политика не позволяет ей называть хакерскую группу или официально подтверждать личность жертвы, но сообщила, что уведомила одну из стран Азиатско-Тихоокеанского региона. Источник, знакомый с ситуацией, сообщил исследователям, что целью атаки был Тайвань.
Внутренняя переписка, связанная с атакой, использовала упрощенный китайский язык, что, по словам Dream, делает весьма вероятным связь оператора с Китаем. Даже украденные материалы были возвращены в письменном виде на традиционном китайском языке, используемом на правительственных сайтах в Тайване, Гонконге и Макао.
Китайские хакеры нацелены на другие страны?
Аналогично делу Dream, подразделение Unit 42 компании Palo Alto Networks задокументировало инцидентdent участием другого китайскоязычного пользователя, использовавшего псевдонимы knaithe и KnYuan.
Этот хакер использовал модель искусственного интеллекта DeepSeek, запущенную через ту же систему Hermes Agent, чтобы найти цели, получить код эксплойта и атаковать семь уязвимостей безопасности, управляя всем этим через Telegram.
В ноябре издание Anthropic сообщило, что подозревает, что поддерживаемые китайским государством хакеры использовали инструмент Claude для атак на 30 компаний и агентств, хотя и с ограниченным успехом.
Бюро национальной безопасности Тайваня сообщило , что в 2025 году остров ежедневно подвергался в среднем 2,63 миллионам китайских кибератак, что на 6% больше, чем в 2024 году. Атаки все чаще направлены на энергетические сети, больницы и финансовые системы.
Отдельно стоит отметить, что, по данным Vedere Labs компании Forescout, в Китае действуют около 210 хакерских групп, что почти вдвое больше, чем в России (112 групп).
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Кто осуществил атаку на Тайвань с использованием искусственного интеллекта?
Компания Dream не назвала конкретную группу, но заявила, что наличие упрощенного китайского языка во внутренней переписке нападавших делает весьма вероятным связь оператора с Китаем, а источник, знакомый с ситуацией,dentТайвань целью атаки.
Что же на самом деле украл инструмент автономного искусственного интеллекта?
По данным компании Dream, инструмент взломал как минимум 85 учетных записей пользователей государственных учреждений иtracболее 2500 кадровых данных, после чего его возможности распространились на агентство ядерной безопасности Тайваня и как минимум семь энергетических компаний.
Как удалось обойти систему безопасности ИИ?
Компания Dream обнаружила, что защитные механизмы модели были обойдены путем представления вторжения как санкционированного мероприятия, предназначенного для проверки уязвимостей системы, что позволило агентам осуществить взлом без вмешательства человека.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















