Хакерский инструмент на базе ИИ взломал государственные аккаунты и похитил персональные данные сотрудников.




Тайваньское министерство цифровых дел (Ministry of Digital Affairs, Moda) 20 июля 2026 года зарегистрировало хакерскую атаку на государственные учреждения. Согласно данным Financial Times (FT)(открывается в новом окне), атака была обнаружена израильской ИИ-компанией Dream. Dream заявила, что хакеры использовали open-source ИИ-агента для разработки автономного хакерского инструмента.

Инструмент действовал как скоординированная киберкоманда, и это был совершенно новый тип атаки, говорится в сообщении. По данным Dream, инструмент скомпрометировал не менее 85 учетных записей пользователей тайваньских правительственных учреждений и похитил более 2500 записей о персонале. Помимо органа по ядерной безопасности, от взлома пострадали как минимум семь энергетических компаний.

Тайваньские чиновники не выдвигали прямых обвинений в адрес Китая, и Dream также не возложила ответственность за атаку на какую-либо конкретную группу. Однако компания сообщила FT, что во внутренней переписке, связанной со взломом, использовался упрощенный китайский язык. Поэтому вероятность того, что ответственные лица происходят из Китая, очень высока.

2,63 миллиона атак в день

В 2025 году количество кибератак, приписываемых Китаю, на критическую инфраструктуру Тайваня, включая больницы и банки, выросло до 2,63 миллиона атак в день, при этом некоторые из этих атак совпадали по времени с китайскими военными учениями у побережья Тайваня.

Согласно FT, Moda полностью расследовала источники атак, методы и масштаб ущерба. По данным ведомства, хакеры применили гибридный подход, сочетающий ручные действия с атаками ИИ-агентов. В ответ были приняты новые защитные директивы и усилен мониторинг систем, чтобы будущие атаки можно было обнаруживать раньше и блокировать быстрее.

В Германии Федеральное ведомство по безопасности в информационной технике в июне 2026 года выпустило предупреждение в связи с растущим использованием искусственного интеллекта в кибератаках.

Мы открываем наше новое сообщество для новых участников! Хотите общаться с другими ИТ-экспертами на интересующие вас темы в конструктивной и уважительной атмосфере? Присоединяйтесь и регистрируйтесь!