AI-veiligheidAgenten 🇷🇺 13.08.2026 14:02

AI-agentenbende valt Taiwan aan: vier dagen durende hack van overheidssystemen

Begin juli werden Taiwanese overheidswebsites aangevallen door hackers die gebruik maakten van open-source AI, volgens The Financial Times, dat zich baseert op het Israëlische AI-bedrijf Dream. De aanvallers zouden verschillende open-source AI-agenten hebben gecombineerd tot een autonome hacktool die gedurende vier dagen tegelijkertijd tot acht agenten coördineerde, waarbij ten minste 85 gebruikersaccounts werden gecompromitteerd en toegang werd verkregen tot meer dan 2.500 personeelsdossiers, voordat de aanval zich verspreidde naar nucleaire en energieagentschappen.
Begin juli werden websites van de Taiwanese overheid aangevallen door hackers die gebruikmaakten van opensource-AI, zo meldde The Financial Times op basis van het Israëlische AI-bedrijf Dream, dat de inbraakpogingen als eerste detecteerde. Volgens Dream combineerden de aanvallers, mogelijk gelieerd aan China, verschillende opensource-AI-agenten tot een autonoom hackinstrument dat hun acties coördineerde. Tijdens de vierdaagse aanval gebruikte het instrument tot acht autonome agenten tegelijkertijd, die 21 overheidssystemen in kaart brachten en op zoek gingen naar kwetsbaarheden. Het herbeoordeelde voortdurend de aanvalsprioriteiten op basis van resultaten; wanneer een methode faalde, lanceerde het een andere agent om op internet te zoeken en een nieuwe aanpak te ontwikkelen, waarmee het een menselijke hacker nabootste. Amir Becker, hoofdstrateeg bij Dream en voormalig hoofd van cyberoperaties van de Israëlische elite-eenheid voor elektronische inlichtingen 8200, zei dat hij nog nooit zo'n volledig autonome aanval op een overheidsdoel had gezien. Dream weigerde de specifieke overheidsdoelen te bevestigen, verwijzend naar het bedrijfsbeleid, maar zei dat het een land in de regio Azië-Pacific had geïnformeerd; een bron bij The Financial Times identificeerde dat land als Taiwan. Het instrument bracht ten minste 85 gebruikersaccounts van de overheid in gevaar en verkreeg toegang tot meer dan 2.500 personeelsdossiers, voordat het zich verspreidde naar het Taiwanese nucleaire veiligheidsagentschap en ten minste zeven energiebedrijven. Het specifieke AI-model dat werd gebruikt, blijft onbekend, maar de verdedigingswerken werden omzeild door de hackacties te presenteren als een geautoriseerde oefening om systeemkwetsbaarheden te testen.
Bron: 3DNews — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws