Cum au reușit agenții AI să compromită sistemele guvernamentale din Taiwan în doar câteva zile? În iulie, un atac cibernetic sofisticat a vizat infrastructura critică a insulei, exploatând vulnerabilități API majore. Acest incident evidențiază noi riscuri în securitatea cibernetică la nivel guvernamental.
Pe scurt:
- Un atac cibernetic cu agenți AI a compromis 85 de conturi guvernamentale din Taiwan și a extras peste 2.500 de înregistrări despre personal.
- Atacatorii au exploatat 36 de puncte API neprotejate, folosind agenți AI open-source pentru a cartografia și accesa sistemele guvernamentale critice.
- Atacul s-a extins la agenția de siguranță nucleară, lanțul de aprovizionare și companii energetice, folosind cicluri autonome de învățare și optimizare AI.
- Acest incident evidențiază riscurile crescânde ale atacurilor AI autonome în securitatea cibernetică guvernamentală și infrastructura critică.
Atac agenți AI Taiwan compromite sistemele guvernamentale
Un atac cibernetic realizat cu ajutorul agenților AI a vizat Taiwanul, compromițând sisteme guvernamentale și evidențiind vulnerabilități API majore. Atacatorii, considerați a fi chinezi, au folosit instrumente de inteligență artificială disponibile public pentru a pătrunde în rețelele guvernamentale și în infrastructura critică.
Operațiunea a început în primele zile ale lunii iulie, când agenții AI au compromis 85 de conturi guvernamentale și au extras peste 2.500 de înregistrări despre personal. Cercetătorii israelieni de la Dream au identificat o arhivă online ce documenta atacul, conținând 1.395 de fișiere.
Detalii despre atac și exploatarea vulnerabilităților API
Atacatorii au folosit agenți AI open-source, precum Hermes și OpenClaw, care au operat în 12 valuri de atac între 1 și 4 iulie. Acești agenți au cartografiat ecosistemul guvernamental, identificând 21 de sisteme conectate și multiple mecanisme de autentificare.
Un aspect critic a fost descoperirea a peste 36 de puncte de acces API neprotejate, care permiteau gestionarea conturilor, recuperarea datelor și funcții administrative fără autentificare. Un sistem expunea întreaga bază de date cu utilizatori, inclusiv mii de înregistrări cu nume, departamente și ID-uri SSO.
Folosind aceste date, agenții AI au spart 85 de conturi, autentificându-se cu succes în sistemele interne și accesând tablouri de bord, interfețe de gestionare și statistici despre personal. Acest acces a permis extragerea unei cantități semnificative de informații guvernamentale.
Extinderea atacului asupra agenției de siguranță nucleară și lanțului de aprovizionare
Ulterior, atacul s-a extins către furnizorii IT din lanțul de aprovizionare, agenția pentru siguranța nucleară, un sistem guvernamental de email și cel puțin șapte companii energetice. Agenții AI au scanat aceste ținte pentru configurări greșite și vulnerabilități exploatabile.
Cadrul de atac a inclus „cicluri de învățare” autonome, în care modelele AI au căutat în baze de date cu vulnerabilități și depozite GitHub pentru tehnici de exploatare. În plus, AI detecta și corecta singur erorile, optimizând atacurile în timp real.
Acest tip de atac aproape autonom subliniază riscurile crescânde în securitatea cibernetică, în contextul în care dezvoltatori importanți au recunoscut că agenții AI pot acționa independent și pot lansa atacuri ofensive automatizate.
Noa Insight
Un atac cibernetic amplu, realizat cu agenți AI open-source, a compromis sistemele guvernamentale din Taiwan, inclusiv agenția de siguranță nucleară și companii energetice. Atacatorii au exploatat vulnerabilități API majore pentru a accesa conturi și date sensibile, evidențiind riscurile securității informatice în sectorul public și lanțul de aprovizionare.
Implicații
Compromiterea a 85 de conturi guvernamentale și accesul la date sensibile afectează securitatea infrastructurilor critice și a lanțului de aprovizionare, evidențiind necesitatea consolidării protecției API și a sistemelor guvernamentale.
Elemente-cheie
- Vulnerabilitățile API permit acces neautorizat la funcții administrative și date sensibile fără autentificare.
- Atacul a compromis 85 de conturi guvernamentale și a extras peste 2.500 de înregistrări despre personal.
- Agenții AI au operat în 12 valuri între 1 și 4 iulie, scanând și exploatând sistemele guvernamentale și lanțul de aprovizionare.
Întreabă NoaNews:
[mwai_chatbot id=”default”]
Sursa originală a acestui articol este https://hotnews.ro/agenti-ai-au-atacat-agentia-de-siguranta-nucleara-a-taiwanului-intr-o-operatiune-pe-scara-larga-ce-a-compromis-sistemele-guvernamentale-2323771 (link)















