24.08.2026

Хакер, связанный с Китаем, демонстрирует возможности искусственного интеллекта в атаке в Азиатско-Тихоокеанском регионе

dark-reading_______________________________

В ходе первой предполагаемой «почти автономной» атаки на национальное государство китайскоязычный оператор использовал сложную систему искусственного интеллекта, чтобы атаковать и скомпрометировать правительственные учреждения, вероятно, на Тайване.

Успешная многоагентная атака с использованием искусственного интеллекта на правительственные учреждения в Азиатско-Тихоокеанском регионе, осуществленная китайскоязычным оператором, привлекла внимание стран и предприятий к тому, что почти и полностью автономные атаки с использованием искусственного интеллекта теперь стали реальностью.

Согласно исследованию независимой ИИ-фирмы Dream, опубликованному 12 августа, при атаке использовалось до восьми одновременно действующих агентов искусственного интеллекта для проведения разведки, поиска и оценки уязвимостей, атак на сети и системы, а затем оценки и улучшения последовательных атак. Компания не приписывала атаку конкретному субъекту или группе, но исследователи указали на убедительные доказательства того, что злоумышленники говорили на упрощенном китайском языке — обычно это признак говорящих из материкового Китая.

Хотя компания также ограничила идентификацию целей «правительственными организациями в Азии», Министерство цифровых дел Тайваня (MODA) на следующий день опубликовало заявление, в котором подробно рассказали о своем ответе на атаку, во многом соответствующую описанию Dream, включая то, что оно использовало «агенты ИИ, такие как OpenClaw».

В целом, этот инцидент должен стать предупреждением о том, что полностью автономные атаки могут быть использованы против основных целей, говорит Амир Беккер, директор по бизнесу и стратегии Dream и бывший командир подразделения киберопераций израильского подразделения 8200, более формально известного как Центральное подразделение сбора разведывательного корпуса.

«Скорость и масштабы атак меняются, а также кардинально меняется экономика кибератак», — говорит он. «Защитная сторона дома… не может продолжать… просто проводить [операции с использованием] людей. Если злоумышленники используют ИИ для атаки, оборонительная сторона также должна адаптировать то же отношение и направление в том же масштабе и скорости».

Автоматизированные атаки быстро стали вызывать беспокойство у правительств и крупных предприятий. В период с декабря 2025 года по февраль 2026 года злоумышленники атаковали правительство Мексики, применив автоматизированную атаку с использованием возможностей искусственного интеллекта, но эта атака во многом провалилась. Более поздняя атака на Hugging Face, осуществленная моделями OpenAI AI, представляет собой полностью автоматизированный пример того, на что способна система атак на основе агентов: пограничная модель использовала агентов для выхода из изолированной исследовательской среды компании путем обнаружения ранее неизвестной уязвимости в менеджере пакетов и создания инструмента для использования этой проблемы.

По данным Dream, в последнем инциденте, расследованном Dream, злоумышленники использовали стандартную тактику социальной инженерии, чтобы обойти ограждения неопознанных пограничных моделей и создать систему тестирования на проникновение для атаки на правительственное учреждение в неопознанной азиатской стране. Исследователи основывали свой анализ на оперативном рабочем пространстве, состоящем из более чем 160 мегабайт и 1395 файлов, говорится в отчете Dream Research.

Операции ИИ злоумышленников были построены на базе агентских инфраструктур OpenClaw и Hermes с использованием до восьми субагентов, каждый из которых имел одну букву от «A» до «Q». По словам исследователей, каждому субагенту было поручено автономно выполнить часть цепочки атак, включая взлом учетных данных государственных служащих, выявление и использование уязвимостей, кражу кадровых данных и установку постоянных бэкдоров в правительственных веб-приложениях.

Агенты ИИ следовали цепочке атак, знакомой любому аналитику или злоумышленнику.
«У каждого агента была своя ответственность — например, один агент мог отвечать за исследование API для открытых конечных точек, в то время как другой агент мог быть ответственным за кражу учетных данных», — рассказал Dark Reading исследователь кибербезопасности Dream, пожелавший остаться анонимным из соображений безопасности. «Основной родительский сеанс отвечал за координацию субагента, поэтому каждая волна могла запускать несколько субагентов».

Всего было 12 волн атак. Координирующий агент использовал простой байесовский алгоритм оценки, чтобы начислять баллы за успешные выводы агента и наказывать неудачные, предпринимая действия на основе этих оценок.

Тайваньская атака показала признаки искусственного интеллекта

Вероятной целью, по всей видимости, является Тайвань, как впервые назвала Financial Times.

13 августа тайваньское MODA признало, что в июле его «подразделения мониторинга кибербезопасности обнаружили аномальные атаки, направленные на правительственные учреждения». Внутри компании MODA и Национальный институт кибербезопасности (NICS) выпустили предупреждения и начали расследование атак 20 июля и завершили расследование к 13 августа, говорится в заявлении MODA на китайском языке (
«Результаты расследования показывают, что эта волна атак имеет явное зарубежное происхождение и использует гибридную модель, в которой хакеры объединяют операции с агентами искусственного интеллекта, такими как OpenClaw», — говорится в заявлении. «Агенты ИИ могут быстро объединить несколько методов атаки и использовать вторичные системы, такие как среды резервного копирования или тестирования, в качестве трамплинов, что делает атаки быстрыми, недорогими и крупномасштабными».

Хотя Dream отказалась подтвердить, что Тайвань является целью, сославшись на необходимость защитить своих клиентов, сроки, похоже, подходят. Злоумышленники начали атаку на объект правительства в Азиатско-Тихоокеанском регионе в течение четырех дней — с 1 по 4 июля — и первые признаки атаки были обнаружены исследовательской группой Dream 2 июля. Первоначальное обнаружение, расследование компании и последующее уведомление пострадавшего правительственного учреждения, а также собственное расследование правительства могут объяснить более чем двухнедельную разницу между окончанием атаки и предупреждениями от 20 июля, выпущенными тайваньским агентством кибербезопасности.

«Мы впервые выявили эту активность 2 июля и продолжали отслеживать и расследовать ее в последующие недели, чтобы полностью понять масштабы операции», — заявила исследовательская группа Dream в заявлении для Dark Reading, отвечая на вопросы о сроках обнаружения.

Dream отслеживает более 100 групп угроз, но не может однозначно связать ни одну из этих групп с тактикой, методами и процедурами, обнаруженными на рабочем месте злоумышленников, заявили в компании.

Предупреждение для организаций в Азии и во всем мире

Атака должна обеспокоить не только азиатские правительства, но и глобальные организации, говорит Карл Райт, коммерческий директор компании по кибербезопасности AttackIQ и бывший директор по информационной безопасности (CISO) Корпуса морской пехоты США. По его словам, «порядок действий» Китая обычно заключается в использовании возможностей против соперников и противников в своей сфере влияния, а затем в расширении за ее пределы.

«Китай может добавить некоторые дополнительные возможности в свою сферу в Азии, чтобы протестировать, создать прототипы и усовершенствовать эти возможности, прежде чем они выступят против организаций, которые, возможно, находятся дальше на своем пути от оперативного потенциала», — говорит он.

Райт говорит, что такие страны, как Тайвань и Южная Корея, являются «легкой мишенью не только для Китая, но и для Северной Кореи или любых преступных синдикатов, которые хотят практиковать свои возможности, прежде чем они, возможно, станут операторами первого уровня в Великобритании, США и других странах, которые развивают возможности и инвестируют [в киберзащиту] гораздо более высокими и быстрыми темпами».

Компаниям следует взять за основу планы злоумышленников. В последнем случае злоумышленники создали структуру атаки с использованием искусственного интеллекта, но, чтобы обойти ограждения искусственного интеллекта, заявили, что проводят законную деятельность по тестированию на проникновение. Защитникам следует делать то же самое, но в их случае они будут использовать систему искусственного интеллекта для законного тестирования на проникновение, рассказывает исследователь Dream Dark Reading.

«Давайте начнем создавать агентов так же, как это делают злоумышленники, и попытаемся выяснить, как злоумышленник нападет на нас, тогда, конечно, мы сможем защищаться таким же образом», — говорит исследователь. «По сути, нам нужно думать, как современный злоумышленник в эпоху ИИ, и думать, как злоумышленник будет использовать ИИ, чтобы атаковать нас».

Исследователь также отмечает, что атака не потребовала использования эксплойтов нулевого дня, подчеркивая необходимость того, чтобы организации лучше справлялись с устранением основных брешей.

По словам Райта, до тех пор, пока защитники не будут активно применять ИИ для борьбы с атаками с использованием ИИ, асимметрия в возможностях между злоумышленниками и защитниками будет только расти.

«Раньше мы говорили, что если противник потратит доллар на атаку, нам придется потратить его на защиту», — говорит он. «Фундаментальная проблема сейчас заключается в том, что противнику приходится тратить пять центов, а не доллар. Асимметричный аспект стоимости их проведения атак и нашей защиты — это растущий разрыв, потому что мы недостаточно быстро используем ИИ на стороне защитника».

Подписывайтесь на наш канал Дзен и группу ВК

Источник: Dark Reading

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *