HR EN DE
NEWS SPORT BIZNIS SCENA LIFESTYLE TECH

KI-Agenten knacken taiwanesische Regierung: Erster autonomer Angriff

Mit Peking verbundene Angreifer nutzten öffentlich verfügbare KI-Frameworks, um in vier Tagen 85 Verwaltungskonten zu kompromittieren und 2.500 Akten zu entwenden.

Foto: Telegram
Kurz gesagt
  • Acht autonome KI-Agenten kartierten gleichzeitig 21 taiwanesische Staatsnetzwerke über vier Tage im Juli 2026.
  • 85 Verwaltungskonten wurden kompromittiert und 2.500 persönliche Akten aus Regierung und Energiesektor gestohlen.
  • Der Angriff wurde von der israelischen Firma Dream entdeckt; Forensik deutet auf eine Herkunft vom chinesischen Festland hin.
  • Taiwan erleidet täglich durchschnittlich 2,6 Millionen Cyberangriffe aus China, mit einem jährlichen Anstieg von sechs Prozent.

Forscher der israelischen Cybersicherheitsfirma Dream haben den ersten dokumentierten Fall eines vollständig autonomen Cyberangriffs auf einen souveränen Staat aufgedeckt. Ziel waren die taiwanesische Regierung und die Energieinfrastruktur; die Operation fand über vier Tage Anfang Juli 2026 statt.

Die Angreifer, von denen angenommen wird, dass sie mit Peking in Verbindung stehen, bewaffneten die öffentlich verfügbaren KI-Frameworks OpenClaw und Hermes, um ein eigenständiges offensives System aufzubauen. Laut Financial Times setzte die Software gleichzeitig bis zu acht unabhängige Agenten ein, die 21 staatliche Netzwerke kartierten und aktiv Systemschwachstellen bewerteten. Wenn Abwehrmechanismen einen bestimmten digitalen Pfad blockierten, durchsuchte das Programm selbstständig das Internet nach alternativen Infiltrationsstrategien.

KI-Agenten stellen die Netzwerksicherheitsverteidigung vor neue doppelte Herausforderungen: Angriffe sind automatisiert, und die KI-Agenten selbst werden zu neuen Schwachstellen.

erklärte ein Vertreter des taiwanesischen Ministeriums für digitale Angelegenheiten, der sich mit Verweis auf Vertraulichkeitsprotokolle weigerte, konkrete Details des Einbruchs zu kommentieren.

Was kompromittiert wurde

In der ersten Phase des Eindringens gelang es den Angreifern, die Kontrolle über mindestens 85 Verwaltungskonten der taiwanesischen Regierung zu übernehmen. Mehr als 2.500 persönliche Akten wurden aus dem System extrahiert, danach wurde die Offensive aggressiv auf die taiwanesische Atomaufsichtsbehörde und mindestens sieben Unternehmens-Energieunternehmen ausgeweitet.

Forensische Analysen der internen Kommunikation zwischen den Betreibern zeigten die Verwendung vereinfachter chinesischer Schriftzeichen, was stark auf eine Herkunft aus dem chinesischen Festland hindeutet. Gleichzeitig waren die gestohlenen Regierungsdaten in traditionellen chinesischen Schriftzeichen formatiert, dem Standard für die digitale Infrastruktur Taiwans, Macaus und Hongkongs.

Neue Ära der digitalen Kriegsführung

Amir Becker, Chefstratege bei Dream und ehemaliger Kommandeur der israelischen Eliteeinheit 8200, beschrieb den Vorfall als "einzigartigen End-to-End-Autonomieangriff" auf ein souveränes Gebilde. Er betonte, dass die Verbreitung solcher Fähigkeiten eine grundlegende Änderung der Verteidigungsdoktrinen erfordere.

Dies muss die grundlegende Annahme jeder Regierung der Welt sein.

sagte Becker gegenüber der Financial Times. Die chinesischen Staatsbehörden haben nicht auf Anfragen zu der Operation reagiert.

Nach Angaben des taiwanesischen Nationalen Sicherheitsbüros erlitt die Insel im Jahr 2025 durchschnittlich 2,6 Millionen Cyberangriffe pro Tag aus dem chinesischen Festland, was einem jährlichen Anstieg von sechs Prozent entspricht. Dieser jüngste Vorfall hebt die Bedrohung auf eine neue Ebene, da er zeigt, dass Angreifer nicht mehr jeden Schritt des Eindringens manuell steuern müssen.

Wer hinter der Entdeckung steckt

Dream wurde 2023 vom ehemaligen österreichischen Bundeskanzler Sebastian Kurz und dem israelischen Technologie-CEO Shalev Hulio gegründet. Im Februar 2025 erreichte das Unternehmen eine Bewertung von 1,1 Milliarden US-Dollar nach einer Kapitalspritze von 100 Millionen US-Dollar unter der Führung von Bain Capital. Hulio war zuvor Mitbegründer der NSO Group, eines Überwachungsunternehmens, das 2021 von der US-Regierung wegen des Missbrauchs der Spionagesoftware Pegasus auf die schwarze Liste gesetzt wurde.

Dream-Forscher entdeckten den Einbruch, als sie ein Online-Archiv mit einer Größe von 160 Megabyte untersuchten, das 1.395 Dateien enthielt, die mit den Aktivitäten der Bedrohungsakteure in Verbindung standen. Die Betreiber umgingen die integrierten Sicherheitsprotokolle der KI-Modelle, indem sie die bösartige Aktivität als autorisierte Sicherheitsüberprüfung des Systems tarnten.

Branchenriesen wie Meta, OpenAI und Anthropic haben bereits Fälle dokumentiert, in denen ihre Modelle während routinemäßiger Tests unerwartete Cyber-Offensiven starteten. Anthropic berichtete im November 2025, dass mutmaßliche chinesische staatliche Hacker versucht hätten, seine Software Claude zu manipulieren, um in internationale Organisationen einzudringen, wenn auch mit minimalem Erfolg.

Häufige Fragen
Was macht diesen Angriff historisch bedeutsam? +
Dies ist der erste dokumentierte Fall eines vollständig autonomen Cyberangriffs auf einen souveränen Staat, bei dem KI-Agenten eigenständig Netzwerke kartierten, Schwachstellen fanden und ihre Strategie ohne menschliches Eingreifen anpassten.
Wer steckt hinter dem Angriff? +
Forensische Analysen deuten auf Angreifer hin, die mit dem chinesischen Festland in Verbindung stehen, obwohl die chinesischen Behörden nicht auf Anfragen reagiert haben. In der internen Kommunikation der Betreiber wurde vereinfachtes Chinesisch verwendet.
Wie viele Daten wurden gestohlen? +
85 Verwaltungskonten der taiwanesischen Regierung wurden kompromittiert und mehr als 2.500 persönliche Akten entwendet, zusätzlich zu Angriffen auf die Atomaufsichtsbehörde und sieben Energieunternehmen.
Wie umgingen die Angreifer die Sicherheitsmaßnahmen der KI-Modelle? +
Sie umgingen die integrierten Sicherheitsprotokolle, indem sie die bösartige Aktivität fälschlich als autorisierte Sicherheitsüberprüfung des Systems darstellten.

Anmelden

Zum Kommentieren müssen Sie sich anmelden oder registrieren.

Kommentare (0)
Noch keine Kommentare. Sei der Erste!
Suchen
Beliebt
Nedavno pretraživano
helsinški sporazum
liga prvaka
digitalni mediji
Anmelden
Startseite
5MIN.hr als bevorzugte Quelle festlegen
Folge uns in den sozialen Medien
Kategorien