Tajvan szerint AI-ágensek hálózata támadta meg az ország kormányzati szerveit

augusztus 13.
TECH

Tajvan digitális ügyekért felelős minisztériuma bejelentette, hogy júliusban „rendellenes”, mesterséges intelligenciával támogatott kibertámadás érte az ország kormányzati szerveit. A július 20‑án indult akciót elsőként a Dream nevű izraeli AI‑biztonsági cég észlelte, amely szerint a támadók nyílt forráskódú AI‑ágensekből építettek egy autonóm hackereszközt, ami lényegében úgy viselkedett, mint egy összehangoltan dolgozó emberi kiberkommandó. A cég beszámolója alapján az eszköz legalább 85 kormányzati felhasználói fiókot tört fel, több mint 2500 dolgozói aktához jutott hozzá, majd a támadás kiterjedt Tajvan nukleáris biztonsági hivatalára és legalább hét energetikai vállalatra is.

Bár a tajvani hatóságok hivatalosan nem vádoltak meg senkit, a Financial Times (FT) értesülései szerint Kínához köthető hackerek állhatnak a háttérben. A Dream arra hivatkozott, hogy a támadáshoz kapcsolódó belső kommunikáció egyszerűsített kínai írásjeleket használt, ami nagy valószínűséggel kínai kötődésű elkövetőre utal.

Tajvan évek óta panaszkodik Peking „hibrid hadviselésére”, és a szigetország nemzetbiztonsági hivatala szerint 2025‑ben naponta átlagosan 2,63 millió kínai kibertámadás érte a kulcsfontosságú infrastruktúrát (a kórházaktól a bankokig), ami 6 százalékos növekedés az előző évhez képest. A minisztérium közölte, hogy a támadás forrását és hatókörét feltárták, az érintett szerveknél lezárult a kárelhárítás, és új védelmi irányelveket vezettek be.

Az AI‑asszisztált hackerkedés az elmúlt hónapokban ugrott új szintre: a legfejlettebb nyelvi modellek és ágensek ma már villámgyorsan képesek felderítést végezni, sebezhetőségeket azonosítani, majd ki is használni azokat. A szakértők ugyanakkor óvnak a pániktól: Cris Thomas, a Semgrep nevű biztonsági kódelemző cég kutatója szerint az eset jól mutatja, hogy milyen gyorsan célba érhetnek az AI-jal megtámogatott támadók, de hangsúlyozta, hogy a folyamat nem teljesen autonóm, mivel valakinek ki kellett választania a célpontot, meghatároznia a feladatot és irányítania az akciót.

A minisztérium vizsgálata szerint a támadók hibrid megközelítést alkalmaztak: a kézi műveleteket AI‑ágensekkel, például az Open Claw nevű eszközzel kombinálták, a nyomok pedig egyértelműen külföldi forrásra utaltak. Kína egyelőre nem kommentálta az ügyet; a kínai Tajvani Ügyek Hivatala sem az FT cikkére, sem a tajvani bejelentésre nem reagált. A tajvani nemzetbiztonsági hivatal korábbi jelentése szerint egyébként a szigetet érő kibertámadások egy része időben egybeesett a Kína által a térségben tartott hadgyakorlatokkal, ami a hatóságok szerint a „hibrid fenyegetés” részeként a sziget megbénítását célozza.

Kapcsolódó cikkek: