Taiwanul anunță un nou tip de atac cibernetic: hackerii au folosit inteligența artificială pentru a ataca instituții guvernamentale
Ministerul pentru Afaceri Digitale din Taiwan a anunțat că atacul a început pe 20 iulie și a fost identificat de unitățile de monitorizare a securității cibernetice. Institutul Național pentru Securitate Cibernetică a emis mai multe alerte în timpul investigației, mai arată The Guardian. Informațiile apar la o zi după ce și Financial Times a relatat despre o operațiune atribuită de cercetători unor hackeri suspectați că au legături cu China. Taiwanul nu a acuzat însă oficial Beijingul pentru atac.
Hackerii au folosit agenți AI
Potrivit informațiilor de la compania israeliană de inteligență artificială Dream, care a detectat intruziunea, atacatorii ar fi utilizat agenți AI open-source pentru a construi un instrument capabil să desfășoare automatizat mai multe etape ale unui atac. Dream a descris operațiunea drept o breșă „fără precedent”, în care instrumentul AI s-ar fi comportat asemănător unei echipe coordonate de hackeri.
Atac cibernetic in Taiwan: atacatorii ar fi utilizat agenți AI open-source. Imagine ilustrativă. Sursa foto: Mediafax
Potrivit companiei, atacul ar fi compromis cel puțin 85 de conturi ale unor angajați ai instituțiilor guvernamentale și ar fi permis extragerea a peste 2.500 de înregistrări cu date despre personal. Operațiunea s-ar fi extins ulterior către agenția taiwaneză pentru securitate nucleară și cel puțin șapte companii din sectorul energetic. Totuși, aceste cifre provin din informațiile furnizate de compania care a identificat atacul, iar autoritățile taiwaneze nu au publicat în comunicatul citat un bilanț independent al datelor compromise.
Taiwanul vorbește despre o sursă din străinătate
Ministerul pentru Afaceri Digitale a precizat că investigația a identificat caracteristici clare ale unei surse din afara Taiwanului. Atacatorii ar fi combinat operațiuni realizate manual cu atacuri asistate de agenți AI. În comunicatul autorităților este menționat inclusiv un instrument numit Open Claw. Ministerul a afirmat că sursele, metodele și amploarea atacului au fost investigate, iar instituțiile afectate au finalizat măsurile necesare pentru gestionarea incidentului. Autoritățile au introdus ulterior noi măsuri de protecție și au consolidat monitorizarea sistemelor informatice pentru a identifica mai rapid eventuale atacuri similare. Taiwanul nu a menționat China în comunicatul oficial. Nici autoritățile chineze nu au oferit imediat un punct de vedere.
De ce apare China în investigație
Financial Times a relatat că hackerii sunt suspectați că ar avea legături cu China. Dream nu a atribuit atacul unei anumite grupări, însă a indicat că utilizarea limbii chineze simplificate în comunicările interne asociate operațiunii sugerează o probabilitate ridicată ca atacatorii să fie conectați la China. Această ipoteză trebuie însă diferențiată de o atribuire oficială. Taiwanul nu a acuzat public China că s-ar afla în spatele atacului. Incidentul apare pe fondul unor acuzații mai vechi formulate de Taipei privind intensificarea atacurilor informatice chineze împotriva infrastructurii insulei. Potrivit Biroului Național de Securitate din Taiwan, atacurile cibernetice chineze împotriva infrastructurii esențiale au crescut cu 6% în 2025 față de anul precedent, ajungând la o medie de 2,63 milioane de atacuri pe zi. Unele dintre aceste operațiuni au fost sincronizate cu exercițiile militare chineze din apropierea Taiwanului, autoritățile taiwaneze considerându-le parte a unor forme de presiune hibridă.
AI schimbă viteza atacurilor informatice
Noutatea celui mai recent incident nu este doar folosirea inteligenței artificiale, ci nivelul de autonomie pe care agenții AI îl pot oferi atacatorilor. Astfel de sisteme pot accelera activități precum recunoașterea unei ținte, identificarea unor vulnerabilități și executarea anumitor etape ale unui atac. Cris Thomas, cercetător și specialist în securitate la compania Semgrep, a avertizat însă că nivelul de autonomie al acestor sisteme nu trebuie exagerat. „Încă există un om undeva în spatele operațiunii”, a explicat el, subliniind că o persoană trebuie să aleagă ținta, să stabilească obiectivul și să ofere sistemului o direcție. Prin urmare, scenariul nu este încă cel al unui AI care decide singur pe cine atacă. Mai degrabă, inteligența artificială poate deveni un multiplicator de forță pentru un operator uman, permițându-i să execute mai rapid și la o scară mai mare operațiuni care anterior necesitau mai mult timp și intervenție manuală.
Taiwanul intră într-o nouă etapă a războiului cibernetic
Pentru Taiwan, incidentul este cu atât mai important cu cât atacurile informatice au devenit una dintre componentele presiunii exercitate asupra insulei, alături de exercițiile militare și campaniile de dezinformare. De această dată, însă, apare un element suplimentar: utilizarea agenților AI pentru a automatiza atacul asupra unor ținte guvernamentale și infrastructuri strategice. Cazul arată astfel cât de repede poate evolua amenințarea cibernetică. Dacă în trecut un atacator avea nevoie de timp și resurse pentru a analiza fiecare etapă a unei operațiuni, agenții AI pot prelua o parte din această muncă. Iar diferența dintre un atacator care folosește AI ca instrument și o operațiune în care AI execută autonom mai multe etape devine tot mai importantă pentru securitatea informatică. Pentru moment, autoritățile taiwaneze spun că atacul a fost investigat și că instituțiile afectate au finalizat măsurile de răspuns.