Skupina hackerů využila při rozsáhlém kybernetickém útoku několik autonomních agentů umělé inteligence. Systém dokázal samostatně mapovat vládní sítě, hledat zranitelnosti a měnit postup, když některý způsob napadení selhal.
Bezpečnostní společnost Dream popsala útok, který proběhl začátkem července ve dvanácti vlnách během čtyř dnů. Jeho cílem byly vládní instituce v asijsko-pacifickém regionu. Firma získala pracovní soubory nástroje, který útočníci při operaci používali.
Systém prolomil 85 zaměstnaneckých účtů a prostřednictvím 84 z nich pronikl do interních sítí. Útočníci získali více než 2 500 personálních záznamů, přihlašovací údaje k databázím a informace o síťové infrastruktuře.
AI agenti měnili taktiku bez zásahu člověka
Nástroj současně využíval až osm autonomních agentů. Ti mapovali 21 vládních systémů, vyhledávali informace o jejich zranitelnostech a zkoušeli různé způsoby průniku. Když některá cesta selhala, systém přehodnotil možnosti a vyslal dalšího agenta, aby na internetu vyhledal informace a připravil jiný postup.
Útočníci použili veřejně dostupné systémy Hermes a OpenClaw, které umožňují modelům umělé inteligence samostatně provádět zadané úkoly. Výzkumníkům se nepodařilo zjistit, jaký jazykový model agenty řídil. Jeho bezpečnostní opatření však hackeři obešli tím, že svou činnost vydávali za povolené testování zranitelností.
Po napadení původních cílů se operace rozšířila také na vládní dodavatele informačních technologií, systém elektronické pošty, úřad pro jadernou bezpečnost a nejméně sedm energetických společností. Výjimečný nebyl použitý typ zranitelností, ale schopnost nástroje postupovat automaticky a provádět několik částí útoku současně.
Podezření směřuje k Číně, důkazy ale nejsou jednoznačné
Financial Times uvedl s odvoláním na zdroj obeznámený s případem, že napadenou zemí byl Tchaj-wan. Dream tuto informaci veřejně nepotvrdila a kvůli svým pravidlům označila cíl pouze jako stát v asijsko-pacifickém regionu.
Výzkumníci útok nepřipsali konkrétní skupině. V interní komunikaci útočníků se však objevila zjednodušená čínština, zatímco získaná data byla napsaná tradiční čínštinou. Tyto stopy podle nich ukazují na vysokou pravděpodobnost spojení operátora s Čínou, nejde však o potvrzený důkaz.
Tchajwanský úřad pro národní bezpečnost letos oznámil, že ostrov v roce 2025 čelil v průměru 2,6 milionu čínských kybernetických útoků denně. Oproti předchozímu roku jejich počet vzrostl o šest procent.