
Un atac cibernetic lansat împotriva instituțiilor din Taiwan a inclus utilizarea inteligenței artificiale pentru coordonarea și automatizarea operațiunilor, fiind primul astfel de incident identificat la nivel oficial. Campania a vizat mai multe entități guvernamentale, companii din sectorul energetic și autoritatea pentru siguranța nucleară, compromițând cel puțin 85 de conturi și obținând peste 2.500 de înregistrări referitoare la angajați.
Atacul și modul de desfășurare
Operațiunea a început în jurul datei de 20 iulie 2026 și a combinat tehnici tradiționale de hacking cu sisteme bazate pe inteligență artificială. Agenții AI au preluat responsabilitatea împărțirii sarcinilor, analizării sistemelor și adaptării metodologiilor în timpul atacului, reducând intervenția umană.
Ministrul Afacerilor Digitale din Taiwan a calificat metoda drept „anormală” din cauza nivelului de automatizare. Sistemul a imitat modul de lucru al unei echipe bine organizate: un agent identifica vulnerabilități, altul analiza datele și alte componente pregăteau pașii următori.
Deși AI a contribuit la automatizarea procesului, oamenii au selectat țintele și obiectivele atacului. Inteligența artificială a acționat ca un multiplicator, accelerând ritmul operațiunilor și acoperind mai multe sisteme, automatizând și adaptând instrumentele folosite în funcție de obstacolele întâlnite.
Ținte și impactul operațiunii
Printre obiectivele vizate s-a numărat Ministerul Justiției din Taiwan, al cărui sistem a fost compromis, iar peste 2.500 de înregistrări despre angajați au fost obținute. Compania Dream a confirmat scurgerea datelor și scanarea sistemelor pentru siguranța nucleară, dar nu există informații despre compromiterea sistemelor de control ale unor instalații nucleare.
Sectorul energetic a fost, de asemenea, vizat, fiind un domeniu critico-infrastructural, sensibil la atacuri care pot perturba funcționarea serviciilor esențiale. În prezent, nu există indicii că sistemele de control ale unor centrale nucleare sau infrastructuri critice au fost afectate sau amenințate direct.
Autoritățile taiwaneze au precizat că atacurile au provenit din afara țării. Deși nu a fost oficial atribuit operațiunii Chinei, unele comunicări ale atacatorilor conțineau caractere chinezești simplificate, sugerând o posibilă legătură sau influență.
Rezultate și măsuri de răspuns
Instituțiile vizate au reușit să limiteze consecințele operațiunii, iar ministrul afacerilor digitale a confirmat că măsurile de apărare au fost eficiente. Autoritățile taiwaneze investighează în continuare originea și metodele de atac.
Noul incident evidențiază o nouă etapă în utilizarea tehnologiilor bazate pe inteligență artificială de către infractorii cibernetici. Agenții AI pot coordona și automatiza părți importante ale unei campanii de hacking, nu doar sprijini procesul manual, ci și execuția autonomă a unor etape.
Un expert în securitate cibernetică afirmă că utilizarea AI în atacuri devine din ce în ce mai sofisticată, permițând atacatorilor să gestioneze mai rapid și mai eficient operațiuni complexe. Până în prezent, incidentele din Taiwan sunt primele exemple de coerență a acestor atacuri la nivel oficial.
