По данным ведомства, атаки осуществлялись из-за рубежа. Затронутые государственные структуры смогли устранить последствия инцидента.
В министерстве сообщили, что в июле специалисты по кибербезопасности обнаружили "аномальную атаку" на государственные системы. С 20 июля Национальный институт кибербезопасности Тайваня начал выпускать предупреждения и одновременно проводить расследование.
Следствие установило, что атаки имели признаки иностранного происхождения. Хакеры использовали комбинированный подход: часть операций выполняли люди, а часть — ИИ-агенты, включая OpenClaw.
Справка: OpenClaw — это персональный ИИ-ассистент с открытым исходным кодом, который работает на вашем собственном оборудовании или сервере.
"Источники атак, использованные методы и масштабы воздействия были полностью расследованы, а затронутые ведомства последовательно завершили работу по устранению последствий", — заявили в Министерстве цифровых технологий Тайваня.
После инцидента власти Тайваня разработали дополнительные рекомендации по защите от кибератак с использованием ИИ и усилили мониторинг государственных информационных систем. При этом Министерство цифровых технологий не стало называть страну, откуда исходили атаки.
Что известно о кибератаках на Тайвань
Тайвань в последние годы неоднократно обвинял Китай в ведении так называемой гибридной войны. По версии Тайбэя, она включает военные учения вблизи острова, информационные кампании и кибератаки.
По данным Национального бюро безопасности Тайваня, в 2025 году количество кибератак на объекты критической инфраструктуры острова выросло на шесть процентов по сравнению с предыдущим годом. В среднем фиксировалось около 2,63 миллиона атак в день.
В январе ведомство также сообщало, что некоторые кибератаки происходили одновременно с военными учениями Китая. В Тайбэе расценивали их как часть гибридных угроз, потенциально способных нарушить работу критически важных систем.
Заявление тайваньских властей прозвучало спустя день после публикации израильской компанией в сфере кибербезопасности Dream результатов расследования другой хакерской кампании с использованием ИИ.
По данным компании, в ходе атаки ИИ-агенты совместно работали над получением десятков паролей государственных чиновников, похитили персональные данные сотрудников Министерства юстиции Тайваня и проверили Агентство по ядерной безопасности страны на наличие уязвимостей.
На проведение всей операции, по данным Dream, потребовалось четыре дня. Компания заявила, что смогла восстановить ход атаки после обнаружения полного рабочего пространства, которым пользовались ИИ-агенты.
ИИ помогает хакерам ускорять атаки
Киберугрозы с использованием искусственного интеллекта существуют уже несколько лет, однако развитие новых ИИ-моделей позволяет злоумышленникам значительно быстрее проводить разведку, искать уязвимости и подготавливать атаки.
Исследователь компании Semgrep Крис Томас заявил, что произошедшее показывает, насколько быстро злоумышленники могут использовать ИИ для достижения своих целей.
При этом специалист призвал не переоценивать степень автономности таких систем.
"Где-то в этой цепочке все еще присутствует человек. Кто-то должен был выбрать цель, определить задачу и дать соответствующее указание. Это не полностью автономная система", — отметил Томас.
По его словам, за атакой стоял квалифицированный оператор, который определил цель и направление действий.
Ранее связанная с Ираном активистская группа взломала почту директора ФБР.
Комментарии
Загрузка…
Оставить комментарий