ისრაელურმა კიბერუსაფრთხოების კომპანია Dream-მა განაცხადა, რომ დააფიქსირა, მისივე თქმით, პირველი ცნობილი შემთხვევა, როცა სამთავრობო ქსელზე კიბერშეტევა თითქმის მთლიანად ავტონომიურმა AI აგენტებმა განახორციელეს — მთელი ოპერაციის განმავლობაში ადამიანის მინიმალური ჩარევით.
Dream-ის 12 აგვისტოს გამოქვეყნებული კვლევის თანახმად, კამპანია ივლისის დასაწყისში, ოთხი დღის განმავლობაში მიმდინარეობდა ტაივანის სამთავრობო ქსელების წინააღმდეგ. თავდამსხმელებმა ერთდროულად გამოიყენეს რვამდე AI ქვეაგენტი, აგებული ღია კოდის Hermes და OpenClaw აგენტურ ჩარჩოებზე, ასევე საკუთარი დამუშავებული ხელსაწყოები დაუცველობების ავტომატური სკანირებისა და CAPTCHA-ს გადასაჭრელად.
როგორ განვითარდა ოპერაცია
Dream-ის თქმით, აგენტები მუშაობდნენ ე.წ. „სასწავლო ციკლებში“ — ავტონომიურ სესიებში, სადაც მოდელები დაუცველობების ბაზებში, GitHub-ის საცავებსა და უსაფრთხოების კვლევებში ეძებდნენ ექსპლუატირებად ხარვეზებს, შემდეგ კი თავად ამოწმებდნენ და აზუსტებდნენ საკუთარ თავდასხმის ჯაჭვს ალბათობაზე დაფუძნებული შეფასების გამოყენებით. ანგარიშის მიხედვით, 12 დოკუმენტირებული ტალღის განმავლობაში სისტემამ შეადგინა 21 ურთიერთდაკავშირებული სამთავრობო სისტემის რუკა, აღმოაჩინა 36-ზე მეტი აუთენტიფიკაციის გარეშე ხელმისაწვდომი API წერტილი და გატეხა 85 ანგარიშის მონაცემები. შემდგომში მოიპოვა შვიდი ერთჯერადი შესვლის (SSO) კლიენტის საიდუმლო გასაღები და ბაზის ექვსი წვდომის მონაცემი, მოიპარა 2,500-ზე მეტი პერსონალის ჩანაწერი და დააყენა მუდმივი „უკანა კარები“. Dream-ის განცხადებით, ოპერაცია თავდაპირველი სამიზნეებიდან შემდგომ გავრცელდა IT მომარაგების ჯაჭვის მომწოდებლებზე, ბირთვული უსაფრთხოების სააგენტოზე, სამთავრობო ელფოსტის სისტემასა და შვიდზე მეტ ენერგეტიკულ კომპანიაზე.
ვინ დგას მის უკან
Dream-მა ოფიციალურად არავის დააკისრა პასუხისმგებლობა კამპანიაზე. თუმცა მკვლევრების თქმით, თავდამსხმელების შიდა ჩანაწერების ლინგვისტურმა ანალიზმა — რომელშიც დაგეგმვის დოკუმენტებში გამარტივებული ჩინური, ხოლო სამიზნის ანალიზში ტრადიციული ჩინური გამოიყენებოდა — მიუთითა კონტინენტური ჩინეთის ჩინურენოვან ოპერატორზე. მოხსენების თანახმად, თავდამსხმელებმა AI მოდელების უსაფრთხოების დამცავებს იმით აუარეს გვერდი, რომ საკუთარ საქმიანობას ავტორიზებულ პენეტრაციულ ტესტირებად აყალიბებდნენ.
რატომ აქვს ამას მნიშვნელობა
მოხსენება ჩნდება იმ ფონზე, როცა სულ უფრო მეტი მტკიცებულება ადასტურებს, რომ AI აგენტები რეალურ შეტევებში უკვე გამოიყენება: ამ წელს, უფრო ადრე, ჩინელმა ჰაკერმა DeepSeek-ის მოდელები ავტონომიური კიბერშეტევებისთვის გამოიყენა, ხოლო OpenAI-ის საკუთარმა Cyber მოდელმა ცოტა ხნის წინ კიბერშესაძლებლობების „მაღალი“ რისკის ზღვარი გადალახა. Dream-ის მოხსენება მიგვანიშნებს, რომ სამთავრობო ქსელები უკვე რეალური სამიზნეა ამგვარი, ადამიანის მინიმალური ზედამხედველობით მიმდინარე ოპერაციებისთვის და ეს აღარ არის მხოლოდ ჰიპოთეტური რისკი.
Dream-ის განცხადებით, გამოქვეყნებამდე მათი თითოეული დასკვნა ექვსჯერ გადამოწმდა, ხოლო ტაივანის ხელისუფლებას მოხსენების გამოქვეყნების მომენტისთვის დეტალები საჯაროდ არ დაუდასტურებია.