У Тайвані зафіксували одну з найбільш показових кібератак нового покоління: зловмисники використали команду ШІ-агентів, здатних практично самостійно досліджувати державні системи, шукати слабкі місця та змінювати стратегію в разі невдачі. Влада Тайваню підтвердила, що атака відбулася в липні 2026 року та мала ознаки закордонного походження.
Особливість інциденту полягає не лише в застосуванні штучного інтелекту. За даними ізраїльської компанії з кібербезпеки Dream, програмні агенти фактично працювали як невелика команда хакерів: паралельно виконували різні завдання, аналізували отриману інформацію та визначали, який напрям атаки є перспективнішим. Financial Times називає цей випадок одним із перших настільки докладно задокументованих прикладів майже автономної кібератаки на державну інфраструктуру.
До атаки могли одночасно залучити до восьми ШІ-агентів
Дослідники Dream повідомляють, що операція тривала приблизно чотири дні на початку липня. У певні моменти одночасно могли працювати до восьми автономних агентів, які досліджували 21 державну систему Тайваню.
Інструмент був побудований із використанням загальнодоступних агентних платформ, зокрема Hermes та OpenClaw. Це особливо важлива деталь: для створення подібної системи атакувальникам не обов'язково розробляти власну надзвичайно дорогу ШІ-модель. Вони можуть комбінувати доступні програмні компоненти та підключати до них відповідну мовну модель.
За інформацією Dream, у процесі операції агенти виконували одразу кілька типів завдань:
- аналізували структуру державних вебресурсів;
- шукали пов'язані із ними внутрішні та зовнішні системи;
- досліджували потенційні вразливості;
- збирали інформацію, необхідну для обходу захисту;
- перемикалися на інші сценарії, якщо попередній спосіб атаки не спрацьовував;
- аналізували механізми авторизації та єдиного входу.
Саме здатність автоматично змінювати тактику відрізняє цей випадок від звичайної автоматизації хакерських інструментів. Якщо один із шляхів не давав результату, система могла доручити іншому агенту пошук додаткової інформації та спробувати альтернативний варіант.
Щонайменше 85 акаунтів опинилися під загрозою
За даними розслідування Dream, атакувальникам вдалося скомпрометувати щонайменше 85 урядових облікових записів. Також повідомляється про отримання понад 2500 кадрових записів.
Однією з цілей стало Міністерство юстиції Тайваню. Крім того, система досліджувала інфраструктуру тайванського агентства, що відповідає за ядерну безпеку, та низки енергетичних компаній.
Особливо небезпечним елементом атаки став механізм єдиного входу. Після отримання необхідних облікових даних зловмисники могли використовувати вже скомпрометовані акаунти для переходу між пов'язаними сервісами. У такій ситуації одна вкрадена пара логіна і пароля потенційно відкриває доступ не до одного ресурсу, а одразу до декількох інформаційних систем.
ШІ фактично переконали, що він проводить дозволений аудит
Ще одна деталь показує слабке місце сучасних ШІ-моделей. Дослідники стверджують, що захисні механізми моделі обійшли, представивши її дії як легальне тестування систем на вразливості.
Тобто сама модель могла отримувати контекст, у якому її завдання виглядало як санкціонований аудит кібербезпеки. Це дозволило агентам виконувати багатокрокові операції, які за інших умов могли бути заблоковані вбудованими обмеженнями.
Водночас називати атаку повністю автономною поки що некоректно. Людина все ще повинна була обрати ціль, підготувати інфраструктуру, сформулювати завдання та запустити операцію. ШІ відповідав переважно за виконання та адаптацію окремих етапів.
Саме тут проходить важлива межа. Сучасні агенти ще не перетворилися на незалежних хакерів, які самостійно вирішують, кого атакувати. Натомість вони стають потужним інструментом у руках оператора, здатним різко скоротити кількість ручної роботи.
Тайвань офіційно підтвердив атаку
13 серпня Міністерство цифрових справ Тайваню підтвердило, що в липні державні установи справді стали мішенню незвичайної кібератаки із застосуванням ШІ. За даними відомства, моніторингові системи виявили підозрілу активність, а з 20 липня Національний інститут кібербезпеки почав надсилати попередження та проводити розслідування.
Тайванська сторона заявила, що джерело атаки мало явні ознаки закордонного походження, а самі атакувальники застосовували гібридну модель: традиційні ручні дії поєднувалися з роботою ШІ-агентів.
При цьому офіційний Тайбей не назвав Китай організатором операції. Financial Times та деякі інші медіа пишуть про ймовірний китайський слід, однак наразі це залишається версією, а не підтвердженим фактом. Dream також не зробила офіційної атрибуції конкретній державі.
Чому ця атака може змінити правила кібербезпеки
Найважливіше в цій історії — не кількість викрадених записів, а рівень автоматизації. Класичний злом потребує від оператора постійно аналізувати результати сканування, перевіряти знайдені слабкі місця, підбирати інструменти та вирішувати, що робити далі.
Агентний ШІ може взяти значну частину цієї роботи на себе. Він здатний отримати результат одного інструмента, проаналізувати його, запустити наступний етап і змінити план після невдалої спроби.
Для кіберзлочинців це потенційно означає можливість масштабувати операції без пропорційного збільшення команди. Один досвідчений оператор теоретично зможе координувати значно більше паралельних напрямів атаки, ніж раніше.
Водночас така сама технологія може посилити й захист. ШІ-агенти здатні цілодобово аналізувати журнали подій, знаходити нетипову поведінку, перевіряти конфігурації та реагувати на загрозу набагато швидше за традиційні системи моніторингу.
Ера автономних кібератак фактично вже почалася
Досі розмови про автономних ШІ-хакерів переважно стосувалися лабораторних тестів і прогнозів. Інцидент у Тайвані показує, що агентні технології вже можуть використовуватися у реальних операціях проти державних систем.
При цьому людина поки що залишається ключовою частиною ланцюжка: саме оператор визначає ціль і запускає атаку. Однак дедалі більша частина роботи між постановкою завдання та отриманням результату може виконуватися програмними агентами.
Якщо така тенденція продовжиться, головною проблемою кібербезпеки найближчих років стане не просто використання ШІ хакерами, а швидкість, з якою автономні системи зможуть знаходити та експлуатувати помилки раніше, ніж захисники встигнуть на них відреагувати.
Джерело: bloomberg
.png)

