Новости ИИ-агенты взломали 85 правительственных аккаунтов Тайваня за четыре дня

NewsMaker

I'm just a script
Премиум
29,084
46
8 Ноя 2022
Одной фразы хватило, чтобы ИИ начал взламывать правительственные порталы.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1672/941;margin-bottom:2rem;overflow:hidden">
2u0bawe3v4768oihqct73h2cri6l1eri.png

<div itemprop="articleBody">Хакеры поручили искусственному интеллекту почти весь цикл атаки на Тайвань, от разведки до кражи данных. Несколько агентов одновременно изучали правительственные сайты, подбирали пароли, искали уязвимости и меняли тактику после неудач. За четыре дня система взломала 85 учетных записей и похитила более 2500 записей о сотрудниках.

Операцию провели с 1 по 4 июля 2026 года в 12 последовательных волнах. Специалисты израильской компании Dream обнаружили следы атаки на государственные структуры в Азии. Компания не назвала пострадавшую страну, однако собеседник Financial Times, знакомый с деталями атаки , сообщил, что целью был Тайвань.

Исследователи нашли в интернете рабочий архив злоумышленников объемом более 160 МБ. Внутри хранились 1395 файлов с результатами разведки, украденными сведениями, отчетами агентов и планами дальнейших действий. Архив позволил восстановить ход операции почти по шагам.

Хакеры собрали систему из общедоступных ИИ-платформ Hermes и OpenClaw. В каждой волне инфраструктура запускала до восьми агентов одновременно и назначала каждому собственную цель или технику проникновения. За всю кампанию в отчетах фигурировали агенты с буквенными обозначениями от A до Q. Конкретную языковую модель, управлявшую системой, специалисты установить не смогли.

Ограничения ИИ злоумышленники обошли без сложных технических приемов. Операторы представили вторжение как разрешенное тестирование защищенности, после чего модель начала выполнять команды, связанные со взломом. Агенты самостоятельно получали учетные данные сотрудников, извлекали записи через незащищенные API, искали ошибки проверки цифровых подписей и устанавливали бэкдоры в веб-приложениях.

Разведка началась с государственного портала, созданного на Angular. Агенты загрузили и разобрали JavaScript-файлы, извлекли адреса API, идентификаторы OAuth, настройки Keycloak и сведения о механизмах аутентификации. Один портал вывел систему сразу на 21 связанную государственную службу и помог составить карту национальной инфраструктуры единого входа.

Несколько сервисов отдавали сведения о сотрудниках без авторизации. На другом ресурсе остались три отладочных API-метода, способные создать действующий сеанс после получения произвольного запроса. Еще один государственный API принимал JWT-токены без проверки подписи, если параметр алгоритма содержал значение <code>none</code>.

Собранные имена сотрудников агенты использовали для автоматического подбора паролей. Защитная CAPTCHA не остановила атаку: система распознавала изображения с помощью Tesseract OCR. После нескольких раундов проверки предсказуемых комбинаций хакеры получили пароли от 85 аккаунтов.

Единый вход помог распространить доступ на внутренние ресурсы. Из 85 взломанных учетных записей 84 подошли для авторизации в ведомственной информационной системе без дополнительного пароля, многофакторной проверки или подтверждения пользователя. Агенты открыли внутренние панели управления, страницы учета оборудования и кадровую статистику.

ИИ-система также попыталась загрузить веб-шелл через API с неограниченной отправкой файлов. Файл оказался на сервере, однако дополнительная система аутентификации Forms Authentication заблокировала запуск вредоносного кода. Система зафиксировала неудачу и переключила ресурсы на другие направления.

Механизм управления постоянно оценивал 14 цепочек атаки и направлял агентов туда, где вероятность успеха оставалась выше. После неудачи запускался отдельный цикл обучения: агенты искали подходящие методы в базах уязвимостей, репозиториях GitHub и технических публикациях, а затем обновляли план операции.

Система перепроверяла собственные выводы и отбрасывала ложные срабатывания. Например, предполагаемая SQL-инъекция после повторных тестов оказалась обычной задержкой почтового сервера. Проверка помогла агентам отказаться от бесперспективного направления и сосредоточиться на подтвержденных уязвимостях.

В результате злоумышленники выгрузили более 2500 записей о сотрудниках, полную базу пользователей одного из ведомств, учетные данные для шести внутренних баз и сведения о внутренней сети. Архив также содержал семь секретных ключей клиентов SSO, уже замененных к моменту анализа.

После государственных порталов агенты перешли к подрядчикам, правительственной почтовой системе, агентству ядерной безопасности и как минимум семи энергетическим компаниям. Новые цели система сканировала параллельно, разыскивая открытые панели администрирования, ошибки настройки и доступные уязвимости.

Dream не связала операцию с конкретной группировкой или властями КНР. Внутренние отчеты хакеров содержали упрощенные китайские иероглифы, а сведения с атакованных ресурсов были написаны традиционными иероглифами, принятыми на Тайване. Министерство цифрового развития Тайваня отказалось обсуждать инцидент, сославшись на конфиденциальность.

Тайвань уже сталкивается с постоянным давлением на государственную и критическую инфраструктуру. В 2025 году остров ежедневно регистрировал в среднем 2,6 млн связанных с Китаем кибератак, на 6% больше показателя предыдущего года.

Dream называет июльскую операцию первым известным примером почти автономной сквозной кибератаки на государственную инфраструктуру. Человек по-прежнему запускал систему и определял цели, однако разведку, подбор способов проникновения, проверку результатов и развитие атаки выполняли ИИ-агенты.
 
Источник новости
www.securitylab.ru

Похожие темы