Эпоха кибервойн, к которой привыкли эксперты, стремительно уходит в прошлое. На смену одиночным взломам приходят скоординированные армии алгоритмов. О масштабной и пугающей атаке на государственные ресурсы Тайваня сообщила газета Financial Times, сославшись на свои источники. Главная особенность этого инцидента — использование хакерами общедоступных инструментов искусственного интеллекта, что в корне меняет правила игры в цифровом противостоянии.
Специалисты из израильской компании Dream, занимающейся вопросами кибербезопасности и ИИ, провели детальный анализ произошедшего. Выяснилось, что злоумышленники использовали ИИ-агентов с открытым исходным кодом. Эти программы были настроены таким образом, чтобы функционировать как единая, слаженная киберкоманда, способная принимать самостоятельные решения.
Масштабы проникновения впечатляют своей точностью и автономностью. В начале июля хакерский инструментарий задействовал одновременно до восьми независимых ИИ-агентов. Программа не просто «стучалась в двери», она активно изучала инфраструктуру 21 государственной системы, сканировала их на наличие уязвимостей и — что самое опасное — мгновенно меняла тактику, как только сталкивалась с попытками блокировки.
Последствия атаки оказались крайне болезненными: взломано как минимум 85 правительственных учетных записей, похищено более 2,5 тысяч персональных данных сотрудников. Но на этом хакеры не остановились — атака перекинулась на энергетический сектор, затронув как минимум семь крупных энергетических компаний и Агентство Тайваня по ядерной безопасности.
Этот инцидент стал тревожным сигналом для всей индустрии. Сейчас эксперты в области ИИ и киберзащиты пытаются найти ответ на главный вопрос: как научить новые модели распознавать программные дыры, прежде чем ими воспользуются преступники. Амир Бекер, главный стратег компании Dream, признался:
Еще никогда не сталкивался с примером «сквозной автономной атаки» на правительственные объекты.
По его мнению, современным государствам пора принять новую реальность: они должны исходить из того, что находятся в состоянии непрерывной кибератаки.
Хотя эксперты не называют конкретную хакерскую группировку, улики указывают на определенный вектор. Использование упрощенного китайского языка во внутренних коммуникациях хакеров дает веские основания предполагать связь атаки с Китаем.
В Тайване официальной реакции на масштабный взлом пока нет — в Министерстве цифровых технологий сослались на режим конфиденциальности. Однако один из представителей ведомства признал, что методы киберпреступников становятся всё более изощренными, а интеграция искусственного интеллекта в их арсенал фундаментально изменила саму природу киберугроз.
Тайваньский кейс — не единственный пример «умной» преступности. Ранее агентство Reuters, опираясь на данные южнокорейской компании Genians, сообщало, что северокорейская группа Kimsuky уже создала собственные инструменты на базе больших языковых моделей. Их софт позволяет автоматизировать всё: от проведения атак и анализа украденной информации до генерации убедительных фишинговых писем. Цифровая война обретает разум, и этот разум не знает границ.

