An toàn AITác tử 🇷🇺 13.08.2026 14:02

Tấn công AI Agent vào Đài Loan: Bốn ngày xâm nhập hệ thống chính phủ

Theo tờ Financial Times, dẫn nguồn từ công ty AI Dream của Israel, trong đầu tháng 7, các trang web chính phủ Đài Loan đã bị tấn công bởi tin tặc sử dụng AI mã nguồn mở. Các kẻ tấn công được cho là đã kết hợp nhiều AI agent mã nguồn mở thành một công cụ hack tự động, điều phối đồng thời tối đa tám agent trong bốn ngày, xâm nhập ít nhất 85 tài khoản người dùng và truy cập hơn 2.500 hồ sơ nhân sự trước khi lan sang các cơ quan hạt nhân và năng lượng.
Vào đầu tháng Bảy, các trang web của chính phủ Đài Loan đã bị tin tặc tấn công bằng trí tuệ nhân tạo (AI) mã nguồn mở, theo thông tin từ tờ The Financial Times dẫn lợi công ty AI Dream của Israel — đơn vị đầu tiên phát hiện các nỗ lực xâm nhập. Theo Dream, những kẻ tấn công, có thể có liên hệ với Trung Quốc, đã kết hợp nhiều tác tử AI mã nguồn mở thành một công cụ hack tự động có khả năng phối hợp hành động giữa các tác tử. Trong suốt bốn ngày tấn công, công cụ này đã đồng thợi sử dụng tới tám tác tử tự động, lập bản đồ 21 hệ thống của chính phủ và tìm kiếm các lỗ hổng bảo mật. Nó liên tục đánh giá lại thứ tự ưu tiên tấn công dựa trên kết quả thu được; khi một phương pháp thất bại, nó khởi chạy một tác tử khác để tìm kiếm trên internet và phát triển cách tiếp cận mới, mô phỏng cách thức của một tin tặc bằng xương bằng thịt. Amir Becker, giám đốc chiến lược của Dream, nguyên là lãnh đạo hoạt động mạng của đơn vị tình báo tín hiệu tinh nhuệ 8200 của Israel, cho biết ông chưa từng thấy một cuộc tấn công tự động hoàn toàn như vậy nhằm vào mục tiêu chính phủ. Dream từ chối xác nhận các mục tiêu chính phủ cụ thể vì chính sách của công ty, nhưng cho biết đã thông báo cho một quốc gia trong khu vực châu Á - Thái Bình Dương; một nguồn tin của Financial Times xác định đó là Đài Loan. Công cụ này đã xâm phạm ít nhất 85 tài khoản ngưởi dùng của chính phủ và truy cập hơn 2.500 hồ sơ nhân sự trước khi lan sang cơ quan an toàn hạt nhân của Đài Loan và ít nhất bảy công ty năng lượng. Mô hình AI cụ thể được sử dụng vẫn chưa được xác định, nhưng các biện pháp phòng thủ đã bị vượt qua bằng cách đóng khung các hành động hack như một bài kiểm tra được cấp phép nhằm rà soát lỗ hổng hệ thống.
Nguồn: 3DNews — bản gốc
Bài viết liên quan trước đây ↓
Tin mới