Ταϊβάν: “Ασυνήθιστη” κυβερνοεπίθεση με τη βοήθεια AI σε κρατικές υπηρεσίες

Διαβάζεται σε 4'
Ταϊβάν: “Ασυνήθιστη” κυβερνοεπίθεση με τη βοήθεια AI σε κρατικές υπηρεσίες
iSTOCK

Οι αρχές κάνουν λόγο για επίθεση πρωτοφανούς τύπου – Υποψίες για δράστες που συνδέονται με την Κίνα.

Η Ταϊβάν ανακοίνωσε ότι τον περασμένο μήνα εντόπισε κυβερνοεπιθέσεις με τη χρήση τεχνητής νοημοσύνης (AI) εναντίον κυβερνητικών υπηρεσιών, οι οποίες προέρχονταν από το εξωτερικό. Πρόκειται για ένα νέο είδος απειλής, το οποίο έχει χαρακτηριστεί ως «πρωτοφανής παραβίαση».

Το υπουργείο Ψηφιακών Υποθέσεων (MDA) ανακοίνωσε ότι οι μονάδες παρακολούθησης κυβερνοασφάλειας εντόπισαν την «ασυνήθιστη επίθεση» με στόχο κυβερνητικές υπηρεσίες, η οποία ξεκίνησε στις 20 Ιουλίου. Το Εθνικό Ινστιτούτο Κυβερνοασφάλειας εξέδωσε σειρά προειδοποιήσεων, ενώ διεξήγαγε έρευνα για την επίθεση, γράφει ο Guardian.

Αυτόνομα εργαλεία hacking με τη βοήθεια AI

Οι Financial Times, επικαλούμενοι την ισραηλινή εταιρεία τεχνητής νοημοσύνης Dream, η οποία εντόπισε την εισβολή, ανέφεραν ότι οι δράστες χρησιμοποίησαν AI agents ανοικτού κώδικα για να δημιουργήσουν ένα αυτόνομο εργαλείο hacking, το οποίο λειτουργούσε σαν συντονισμένη ομάδα κυβερνοεπιθέσεων.

Η Dream φέρεται να ανέφερε ότι το εργαλείο παραβίασε τουλάχιστον 85 λογαριασμούς χρηστών κυβερνητικών υπηρεσιών, αποσπώντας περισσότερα από 2.500 αρχεία προσωπικού, προτού επεκτείνει την επίθεση στην υπηρεσία πυρηνικής ασφάλειας της Ταϊβάν και σε τουλάχιστον επτά ενεργειακές εταιρείες.

Στο επίκεντρο οι υποψίες για σύνδεση με την Κίνα

Η Ταϊβάν έχει τα τελευταία χρόνια καταγγείλει αυτό που θεωρεί «υβριδικό πόλεμο» από την Κίνα, ο οποίος περιλαμβάνει από καθημερινές στρατιωτικές ασκήσεις κοντά στο νησί μέχρι εκστρατείες παραπληροφόρησης και κυβερνοεπιθέσεις.

Παρότι οι αρχές της Ταϊβάν δεν κατηγόρησαν ευθέως την Κίνα για τη συγκεκριμένη επίθεση, οι Financial Times μετέδωσαν την Τετάρτη ότι υπάρχουν υποψίες πως πίσω από αυτήν βρίσκονται χάκερ που συνδέονται με το Πεκίνο.

Η Dream δεν απέδωσε την επίθεση σε συγκεκριμένη ομάδα, ωστόσο, σύμφωνα με τους Financial Times, η χρήση απλοποιημένων κινεζικών στις εσωτερικές επικοινωνίες που συνδέονταν με την κυβερνοεπίθεση υποδεικνύει με μεγάλη πιθανότητα σύνδεση του δράστη με την Κίνα.

2,63 εκατομμύρια κυβερνοεπιθέσεις την ημέρα

Οι κινεζικές κυβερνοεπιθέσεις εναντίον κρίσιμων υποδομών της Ταϊβάν, από νοσοκομεία έως τράπεζες, αυξήθηκαν κατά 6% το 2025 σε σχέση με το προηγούμενο έτος, φτάνοντας κατά μέσο όρο τις 2,63 εκατομμύρια επιθέσεις την ημέρα, σύμφωνα με το Γραφείο Εθνικής Ασφάλειας της Ταϊβάν.

Τον Ιανουάριο, το Γραφείο είχε επισημάνει ότι ορισμένες από τις κυβερνοεπιθέσεις ήταν συγχρονισμένες με στρατιωτικές ασκήσεις, εντάσσοντάς τες σε ένα πλαίσιο «υβριδικών απειλών» με στόχο την παράλυση του νησιού.

Συνδυασμός ανθρώπινης δράσης και τεχνητής νοημοσύνης

Η έρευνα για την επίθεση με τη βοήθεια AI έδειξε, σύμφωνα με το υπουργείο Ψηφιακών Υποθέσεων, σαφή χαρακτηριστικά «πηγής από το εξωτερικό».

Οι χάκερ χρησιμοποίησαν μια υβριδική προσέγγιση, συνδυάζοντας χειροκίνητες επιχειρήσεις με επιθέσεις που υποστηρίζονταν από AI agents, όπως το OpenClaw, ανέφερε το υπουργείο.

«Οι σχετικές πηγές, οι μέθοδοι και το εύρος των επιπτώσεων της επίθεσης έχουν διερευνηθεί πλήρως και οι υπηρεσίες που επηρεάστηκαν έχουν ολοκληρώσει σταδιακά τις απαιτούμενες ενέργειες αντιμετώπισης», ανέφερε το υπουργείο.

Σε απάντηση στο νέο είδος απειλής, η κυβέρνηση ανακοίνωσε ότι έχει θεσπίσει κατευθυντήριες γραμμές προστασίας και έχει ενισχύσει την παρακολούθηση των συστημάτων, με στόχο τον έγκαιρο εντοπισμό και αποκλεισμό επιθέσεων.

Η ανακοίνωση του υπουργείου δεν έκανε αναφορά στην Κίνα, ενώ το Γραφείο Υποθέσεων Ταϊβάν της Κίνας δεν απάντησε άμεσα σε αίτημα για σχολιασμό της επίθεσης. Ούτε το υπουργείο Ψηφιακών Υποθέσεων της Ταϊβάν ούτε οι κινεζικές αρχές σχολίασαν το προηγούμενο δημοσίευμα των Financial Times.

Η τεχνητή νοημοσύνη ενισχύει τις δυνατότητες των χάκερ

Η απειλή των κυβερνοεκστρατειών με τη βοήθεια τεχνητής νοημοσύνης αυξάνεται εδώ και χρόνια, όμως έχει ενισχυθεί σημαντικά τους τελευταίους μήνες, μετά την κυκλοφορία νέων μοντέλων από κορυφαία εργαστήρια AI.

Τα μοντέλα αυτά μπορούν να πραγματοποιούν γρήγορα αναγνώριση στόχων, εντοπισμό ευπαθειών και αξιοποίησή τους, διευκολύνοντας τη διεξαγωγή σύνθετων κυβερνοεπιθέσεων.

Ο Κρις Τόμας, ερευνητής και σύμβουλος κυβερνοασφάλειας στην εταιρεία ασφάλειας κώδικα Semgrep, δήλωσε ότι η συγκεκριμένη εκστρατεία κατασκοπείας αποτελεί χαρακτηριστικό παράδειγμα του πόσο γρήγορα μπορούν οι χάκερ που χρησιμοποιούν AI να πετύχουν τους στόχους τους.

Ωστόσο, προειδοποίησε ότι δεν θα πρέπει να υπερεκτιμάται η ισχύς των AI agents.

«Κάπου υπάρχει ακόμη ένας άνθρωπος. Κάποιος έπρεπε να επιλέξει ποιον θα επιτεθεί, να καθορίσει έναν στόχο και να δώσει την εντολή», ανέφερε. «Δεν είναι 100% αυτόνομο. Υπήρχε ένας ικανός χειριστής που είχε τον έλεγχο και το έκανε».

Ροή Ειδήσεων

Περισσότερα