HR EN DE
NEWS SPORT BIZNIS SCENA LIFESTYLE TECH

AI agenti probili tajvansku vladu: Prvi autonomni napad

Napadači povezani s Pekingom iskoristili su javno dostupne AI okvire kako bi u četiri dana kompromitirali 85 administrativnih računa i izvukli 2500 dosjea.

Foto: Telegram
Ukratko
  • Osam autonomnih AI agenata istovremeno je mapiralo 21 tajvansku državnu mrežu tijekom četiri dana u srpnju 2026.
  • Kompromitirano je 85 administrativnih računa i ukradeno 2500 osobnih dosjea iz vlade i energetskog sektora.
  • Napad je otkrila izraelska tvrtka Dream, a forenzika ukazuje na podrijetlo iz kontinentalne Kine.
  • Tajvan dnevno trpi prosječno 2,6 milijuna kibernetičkih napada iz Kine, uz godišnji porast od šest posto.

Istraživači iz izraelske tvrtke za kibernetičku sigurnost Dream otkrili su prvi dokumentirani slučaj potpuno autonomnog kibernetičkog napada na suverenu državu. Meta je bila tajvanska vlada i energetska infrastruktura, a operacija se odvijala tijekom četiri dana početkom srpnja 2026. godine.

Napadači, za koje se vjeruje da su povezani s Pekingom, naoružali su javno dostupne AI okvire OpenClaw i Hermes kako bi izgradili samostalni ofenzivni sustav. Prema pisanju Financial Timesa, softver je istovremeno rasporedio do osam neovisnih agenata koji su mapirali 21 državnu mrežu i aktivno procjenjivali ranjivosti sustava. Kada bi obrambeni mehanizmi blokirali određeni digitalni put, program je samostalno pretraživao internet tražeći alternativne strategije infiltracije.

AI agenti donijeli su nove dvostruke izazove obrani mrežne sigurnosti: napadi su automatizirani, a sami AI agenti postaju nove ranjivosti.

izjavio je predstavnik tajvanskog Ministarstva digitalnih poslova, odbijajući komentirati konkretne detalje proboja zbog protokola povjerljivosti.

Što je kompromitirano

U prvoj fazi upada napadači su uspjeli preuzeti kontrolu nad najmanje 85 administrativnih računa tajvanske vlade. Iz sustava je izvučeno više od 2500 osobnih dosjea, nakon čega je ofenziva agresivno proširena na tajvansku agenciju za nuklearnu sigurnost i najmanje sedam korporativnih energetskih tvrtki.

Forezička analiza interne komunikacije među operaterima otkrila je korištenje pojednostavljenog kineskog pisma, što snažno sugerira podrijetlo iz kontinentalne Kine. Istodobno, ukradeni državni podaci bili su formatirani na tradicionalnom kineskom pismu, standardnom za digitalnu infrastrukturu Tajvana, Makaa i Hong Konga.

Nova era digitalnog ratovanja

Amir Becker, glavni strateg u Dreamu i bivši zapovjednik izraelske elitne jedinice 8200, opisao je incident kao "jedinstveni end-to-end autonomni napad" na suvereni entitet. Naglasio je da proliferacija takvih sposobnosti zahtijeva temeljitu promjenu obrambenih doktrina.

Ovo mora biti osnovna pretpostavka svake vlade na svijetu.

rekao je Becker za Financial Times. Kineske državne vlasti nisu odgovorile na upite o operaciji.

Prema podacima tajvanskog Nacionalnog sigurnosnog ureda, otok je tijekom 2025. godine trpio prosječno 2,6 milijuna kibernetičkih napada dnevno iz kontinentalne Kine, što predstavlja godišnji porast od šest posto. Ovaj najnoviji incident podiže prijetnju na novu razinu jer pokazuje da napadači više ne moraju ručno upravljati svakim korakom upada.

Tko stoji iza otkrića

Tvrtku Dream osnovali su 2023. godine bivši austrijski kancelar Sebastian Kurz i izraelski tehnološki direktor Shalev Hulio. U veljači 2025. dosegnula je procjenu vrijednosti od 1,1 milijardu dolara nakon kapitalne injekcije od 100 milijuna dolara koju je vodio Bain Capital. Hulio je prethodno suosnivao NSO Group, tvrtku za nadzor koju je američka vlada 2021. stavila na crnu listu zbog zloupotrebe špijunskog softvera Pegasus.

Istraživači Dreama otkrili su upad istražujući online arhiv veličine 160 megabajta koji je sadržavao 1395 datoteka povezanih s aktivnostima prijetećih aktera. Operateri su zaobišli ugrađene sigurnosne protokole AI modela tako što su zlonamjernu aktivnost prikazali kao ovlaštenu sigurnosnu reviziju sustava.

Industrijski divovi poput Mete, OpenAI-ja i Anthropica već su dokumentirali slučajeve u kojima su njihovi modeli tijekom rutinskog testiranja pokretali neočekivane kibernetičke ofenzive. Anthropic je u studenome 2025. izvijestio da su osumnjičeni kineski državni hakeri pokušali manipulirati njegovim softverom Claude kako bi provalili u međunarodne organizacije, iako s minimalnim uspjehom.

Česta pitanja
Što ovaj napad čini povijesno značajnim? +
Ovo je prvi dokumentirani slučaj potpuno autonomnog kibernetičkog napada na suverenu državu, gdje su AI agenti samostalno mapirali mreže, pronalazili ranjivosti i prilagođavali strategiju bez ljudske intervencije.
Tko stoji iza napada? +
Forezička analiza ukazuje na napadače povezane s kontinentalnom Kinom, iako kineske vlasti nisu odgovorile na upite. Korišteno je pojednostavljeno kinesko pismo u internoj komunikaciji operatera.
Koliko je podataka ukradeno? +
Kompromitirano je 85 administrativnih računa tajvanske vlade i izvučeno više od 2500 osobnih dosjea, uz napade na agenciju za nuklearnu sigurnost i sedam energetskih tvrtki.
Kako su napadači zaobišli sigurnosne mjere AI modela? +
Ugrađene sigurnosne protokole zaobišli su tako što su zlonamjernu aktivnost lažno prikazali kao ovlaštenu sigurnosnu reviziju sustava.

Prijavi se

Za komentiranje je potrebna prijava ili registracija.

Komentari (0)
Nema komentara. Budi prvi!
Traži
Popularno
Nedavno pretraživano
helsinški sporazum
liga prvaka
digitalni mediji
Prijava
Pocetna
Označi 5MIN.hr kao omiljeni izvor
Zaprati nas na društvenim mrežama
Kategorije