שמונה סוכני AI יצאו למתקפה: כך נפרצו מערכות הממשל בטייוואן

מתקפת סייבר חריגה באמצעות סוכני בינה מלאכותית אוטונומיים פרצה למערכות הממשל בטייוואן. על פי דיווח של הפייננשל טיימס, המבוסס על מחקר של חברת הסייבר הישראלית Dream, התוקפים פרצו ללפחות 85 חשבונות של עובדי מדינה ושאבו יותר מ-2,500 רשומות רגישות, תוך שימוש במערכות AI בקוד פתוח בשם Hermes ו-OpenClaw. החוקרים משערים קשר לסין בשל השימוש בסינית מפושטת בתקשורת הפנימית.

מתקפת סייבר חריגה באמצעות סוכני בינה מלאכותית אוטונומיים פרצה למערכות הממשל בטייוואן. על פי דיווח של הפייננשל טיימס, המבוסס על מחקר של חברת הסייבר הישראלית Dream, התוקפים יצרו כלי פריצה שהתנהג כמו צוות מתואם של האקרים אנושיים. המערכת פרצה ללפחות 85 חשבונות של עובדי מדינה ושאבה יותר מ-2,500 רשומות רגישות, בטרם הרחיבה את פעילותה גם אל הסוכנות לבטיחות גרעינית של טייוואן ולפחות שבע חברות אנרגיה מקומיות. ההאקרים השתמשו במערכות AI בקוד פתוח בשם Hermes ו-OpenClaw, ועקפו את מנגנוני הבטיחות המובנים של המודלים על ידי הגדרת התקיפה כ'בדיקת חדירות מאושרת'. החוקרים הדגישו כי השימוש בסינית מפושטת בתקשורת הפנימית של כלי התקיפה מצביע בסבירות גבוהה על קשר לסין, שכן היעד עצמו עושה שימוש בסינית מסורתית. משרד הדיגיטל של טייוואן סירב להגיב רשמית לפרטי הפריצה מטעמי סודיות, אך ציין כי שילוב ה-AI יצר אתגר כפול עבור מערכות ההגנה, שכן התקיפות הפכו לאוטומטיות לחלוטין.

שמונה סוכני AI יצאו למתקפה: כך נפרצו מערכות הממשל בטייוואן