שמונה סוכני AI יצאו למתקפה: כך נפרצו מערכות הממשל בטייוואן

האקרים החשודים כקשורים לממשל הסיני הפעילו סוכני בינה מלאכותית אוטונומיים שפרצו למערכות ממשלתיות בטייוואן. הסוכנים איתרו חולשות, שאבו כ-2,500 רשומות רגישות, עד שחברת Dream הישראלית זיהתה את הפריצה

אלי לאון צילום: פרטי
עקבו אחרינו
האקר. סוכני בינה מלאכותית אוטונומיים
האקר. סוכני בינה מלאכותית אוטונומיים | צילום: שאטרסטוק
3
גלריה

על פי דיווח של ה"פייננשל טיימס", המבוסס על מחקר של חברת הסייבר הישראלית Dream, התוקפים יצרו כלי פריצה אוטונומי שהתנהג הלכה למעשה כמו צוות מתואם של האקרים אנושיים.

במסגרת התקיפה יוצאת הדופן, המערכת פרצה ללפחות 85 חשבונות של עובדי מדינה ושאבה יותר מ-2,500 רשומות רגישות, בטרם הרחיבה את פעילותה גם אל הסוכנות לבטיחות גרעינית של טייוואן ולפחות שבע חברות אנרגיה מקומיות.

נשיא טאיוואן, לאי צ'ינג טה
נשיא טאיוואן, לאי צ'ינג טה | צילום: רויטרס

מהמחקר עולה כי ההאקרים השתמשו במערכות AI בקוד פתוח בשם Hermes ו-OpenClaw. התוקפים הצליחו לעקוף את מנגנוני הבטיחות המובנים של המודלים על ידי כך שהגדירו למערכת כי מדובר ב"בדיקת חדירות מאושרת", נימוק שגרם לבינה המלאכותית לשתף פעולה עם התקיפה ללא מגבלות.

שלו חוליו, מייסד Dream
שלו חוליו, מייסד Dream | צילום: פיני סילוק

בחברה סירבו לקשור רשמית את התקיפה לקבוצה ספציפית, אך החוקרים הדגישו כי השימוש בסינית מפושטת בתקשורת הפנימית של כלי התקיפה מצביע בסבירות גבוהה על קשר לסין, שכן היעד עצמו עושה שימוש בסינית מסורתית.

משרד הדיגיטל של טייוואן סירב להגיב רשמית לפרטי הפריצה מטעמי סודיות, אך ציין כי שילוב ה-AI יצר אתגר כפול עבור מערכות ההגנה, שכן התקיפות הפכו לאוטומטיות לחלוטין.

תגיות:
סין
/
טאיוון
/
טייוואן
/
מתקפת סייבר
/
סוכני בינה מלאכותית
פיקוד העורף לוגוהתרעות פיקוד העורף