Skip to content

Autonoomsed tehisintellekti agendid viisid läbi mitmepäevase küberrünnaku Aasia valitsusvõrkudele

Lühidalt: Turvafirma Dream’i uuringu kohaselt viisid suures osas autonoomsed tehisintellekti agendid läbi neli päeva kestnud rünnakukampaania Aasia valitsusvõrkude vastu, samal ajal kui Taiwan teatas samal perioodil tehisintellektipõhisest küberrünnakust oma ametiasutuste vastu.

Turvafirma Dream’i teadlased on dokumenteerinud neli päeva kestnud rünnakukampaania, mille käigus avatud lähtekoodiga raamistikel põhinevad tehisintellekti agendid kompromiteerisid Aasia valitsussüsteeme suures osas iseseisvalt. Taiwani digiasjade ministeerium kinnitas samal perioodil tehisintellektipõhist rünnakut riigiasutuste vastu.

Dream’i andmetel kestis kampaania juuli alguses neli päeva ning selle käigus töötasid mitu tehisintellekti agenti paralleelselt, et kaardistada võrke, tuvastada haavatavusi ja viia rünnakusammud läbi omavahel ühendatud süsteemide kaudu. Selle aja jooksul lõi Dream’i sõnul niinimetatud „agentne ründaja” 1395 faili, murdis lahti 85 juurdepääsuandmestikku, eksfiltreeris tuhandeid personaliandmestikke ning saavutas riigi infrastruktuurile püsiva juurdepääsu. Ettevõte nimetas tegevust „peaaegu autonoomseks rünnakuks” ja rääkis pöördepunktist tehisintellektipõhistes ründeoperatsioonides. Dream ei nimetanud mõjutatud riiki, vaid rääkis „valitsusasutustest Aasias”. Reutersi andmetel teatas Taiwani digiasjade ministeerium samal perioodil „tehisintellekti agendi toel toimunud” küberrünnakust riigiasutuste vastu, mille käigus kasutati muu hulgas tööriistu nagu OpenClaw. Otsest seost Dream’i raporti ja Taiwani juhtumi vahel ei kinnitanud kumbki pool sõnaselgelt. Dream’i esindaja ütles CSO-le, et ettevõte ei saa kommenteerida sihtmärgi ega ründaja identiteeti ning ei ole leidnud tõendeid süsteemide kinnitatud kompromiteerimise kohta. Pärast algse blogipostituse avaldamist leidis Dream täiendavalt viiteid sellele, et raamistiku sees kasutati mudelit nimega DeepSeek-V4-Flash, kuid ei saa välistada, et kaasatud olid ka teised mudelid.

CISO-de jaoks tähistab see juhtum üleminekut tehisintellektilt kui pelgalt toetavalt tööriistalt tehisintellektisüsteemidele, mis viivad iseseisvalt läbi mitmeetapilisi rünnakukampaaniaid. Teadlaste sõnul põhines rünnakuraamistik Hermese ja OpenClaw agentidel, kes rakendasid samaaegselt mitut alamagenti — igaüks määratud kindlatele sihtmärkidele ja ülesannetele järjestikuste rünnakulainete vältel. Kokku kaheteistkümne rünnakulaine jooksul viisid agendid paralleelselt läbi luuret, juurdepääsuandmestike vastaseid rünnakuid ja ärakasutamist, mida toetasid planeerimistsüklid ja tagasisidemehhanismid. Sellega oli süsteem Dream’i sõnul suuteline „viima läbi rünnakukampaania, mitte lihtsalt vastama selleteemalistele küsimustele”. Colin Ferris, Silverforti ohtude jahtimise ja intsidentidele reageerimise juht, kommenteeris, et mitme paralleelselt töötava agendi kasutamine näitab, kuidas sellised süsteemid suudavad ülesandeid jagada ja reaalajas kohaneda. Tehisintellekt teeb küberjulgeoleku jaoks sama, mida odavad droonid on teinud tavapärasele sõjapidamisele — ründajad võivad kasutada käputäit odavaid tehisintellekti agente, et pidevalt leida ja ära kasutada veel sulgemata turvaauke.

Dream’i sõnul oli kampaania sisenemispunktiks automatiseeritud luure: süsteem kaardistas valitsuse infrastruktuuri, ammutades avalikult kättesaadavast koodist API lõpp-punkte ja autentimiskonfiguratsioone. Sealjuures tuvastas raamistik autentimata API-sid, mis paljastasid kasutajaandmeid — ühel juhul isegi terve kasutajaandmebaasi ilma igasuguse autentimiseta. CISO-de jaoks rõhutab see kahte tuntud, kuid sageli tähelepanuta jäetud ründepinda: avatud API-sid ja avalikus koodis hoitud juurdepääsuandmeid. Kuna Dream rõhutab, et kompetentse rünnaku läbiviimise kulud on langenud, samas kui kaitsekulud on jäänud endiselt kõrgeks, peaksid turvajuhid kontrollima, kas API-varade nimekirjad, juurdepääsuandmete rotatsioon ja autentimisanomaaliate jälgimine on piisavalt kiired, et pidada sammu ohumaastikuga, mida üha enam kujundavad autonoomsed, paralleelselt tegutsevad agentsüsteemid.


Allikas: www.csoonline.com · Avaldatud 13. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: