ИИ-агенты за 4 дня взломали правительство Тайваня
⚠️ ИИ-агенты за 4 дня взломали правительство Тайваня
Израильская Dream нашла открытый архив на 160 мегабайт: 1395 файлов, журналы, отчёты. Рабочий стол атакующих, оставленный включённым. Внутри — операция с 1 по 4 июля 2026 года против государственных структур Азии. 12 волн, до восьми подчинённых агентов одновременно. Каждый со своей целью и техникой. Человек лишь запустил систему и указал направление. Дальше агенты сами решали, куда двигаться после неудачи. Жертву назвала Financial Times: Тайвань.
Инструмент собрали из двух открытых ИИ-ассистентов — Hermes и OpenClaw. Бесплатно, без корпоративного аккаунта. Никакого обхода ограничений: операцию просто оформили как легитимное тестирование на проникновение. Защита, обученная различать намерения по формулировке, приняла легенду за чистую монету. Какая модель работала в основе, не установили. Вероятно, открытая, со слабыми алгоритмами защиты.
Главное — почему атаку не заметили. Не в скорости: автоматические сканеры стучат в тысячи адресов уже лет двадцать. Разница в последовательности действий. Взломав 85 учёток на портале офисной автоматизации, агенты проверили их через остальные системы единого входа. 84 из 85 прошли без повторной аутентификации, без второго фактора, без подтверждения. Классические средства ищут подозрительный запрос, а надо — подозрительную последовательность действий. ИИ рассчитал вероятности: ключевую цепочку оценил в 99%, на практике получил 98,8%. Сам выявил семь ложных срабатываний, включая SQL-инъекцию, где задержку вызывал тайм-аут почтового сервера.
В отчёте нет ни одной уязвимости нулевого дня. Агенты нашли 21 связанную систему, извлекли из одного портала карту всей национальной аутентификации, затем проверили конечные точки без пароля, доступную из интернета базу пользователей, токены с отключённой проверкой подписи. Это находит обычное сканирование. Итог — 85 скомпрометированных учёток, 2500 записей персонала, бэкдоры в госприложениях, атаки на семь энергокомпаний и агентство по ядерной безопасности. Атрибуция осторожная: китаеязычный оператор, упрощённые иероглифы в отчётах. По данным habr_infosec.
Меня беспокоит не то, что ИИ взломал правительство. А то, что он обошёл защиту, просто назвав атаку пентестом. Пока мы учим модели отказывать по формулировкам, злоумышленник подбирает легитимный предлог. И у него получается.
#AI #OpenClaw #Hermes #SSO #MFA #Taiwan
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.