Skip to content

Autonoomsed tehisintellektiagendid viisid läbi mitmepäevase küberrünnaku Aasia valitsusvõrkudele

Lühidalt: Turvafirma Dream’i uuringu kohaselt viisid suuresti autonoomsed tehisintellektiagendid läbi neli päeva kestnud rünnakukampaania Aasia valitsusvõrkude vastu, samal ajal kui Taiwan teatas sama perioodi jooksul tehisintellektil põhinevast küberrünnakust oma ametiasutuste vastu.

Turvafirma Dream’i teadlased dokumenteerisid neli päeva kestnud rünnakukampaania, mille käigus avatud lähtekoodiga raamistikel põhinevad tehisintellektiagendid kompromiteerisid Aasia valitsussüsteeme suuresti iseseisvalt. Taiwani digiasjade ministeerium kinnitas samal perioodil tehisintellektil põhinevat rünnakut valitsusasutuste vastu.

Dream’i andmetel kestis kampaania juuli alguses neli päeva, mille jooksul mitu tehisintellektiagenti töötasid paralleelselt, et kaardistada võrke, tuvastada haavatavusi ja viia rünnaku etapid läbi eri omavahel ühendatud süsteemide kaudu. Selle aja jooksul lõi „agentiivne ründaja” Dream’i andmetel 1395 faili, murdis 85 kasutajakontot, varastas tuhandeid personaliandmete kirjeid ning saavutas riigi infrastruktuuris püsiva juurdepääsu. Ettevõte nimetas tegevust „peaaegu autonoomseks rünnakuks” ja pidas seda pöördepunktiks tehisintellektil põhinevate ründeoperatsioonide vallas. Dream ei nimetanud rünnaku all kannatanud riiki, viidates vaid „valitsusasutustele Aasias”. Reutersi andmetel teatas Taiwani digiasjade ministeerium samal perioodil „tehisintellektiagentide toel toimunud” küberrünnakust valitsusasutuste vastu, mille käigus kasutati muu hulgas selliseid tööriistu nagu OpenClaw. Otsest seost Dream’i raporti ja Taiwani intsidendi vahel ei ole kumbki pool sõnaselgelt kinnitanud. Dream’i esindaja ütles CSO-le, et ettevõte ei saa kommenteerida sihtmärgi ega ründaja identiteeti ega leidnud tõendeid süsteemide kinnitatud kompromiteerimise kohta. Pärast algse blogipostituse avaldamist leidis Dream täiendavalt viiteid sellele, et raamistikus kasutati mudelit nimega DeepSeek-V4-Flash, kuid ei saa välistada ka teiste mudelite kaasatust.

Infoturbejuhtidele (CISO) tähistab see juhtum üleminekut olukorrast, kus tehisintellekt on pelgalt abistav tööriist, olukorda, kus tehisintellektisüsteemid viivad iseseisvalt läbi mitmeetapilisi rünnakukampaaniaid. Teadlaste sõnul põhines rünnakuraamistik Hermes’e ja OpenClaw agentidel, kes kasutasid samaaegselt mitut alamagenti — igaüks neist oli järjestikuste rünnakulainete jooksul määratud kindlatele sihtmärkidele ja ülesannetele. Kokku kaheteistkümne rünnakulaine jooksul viisid agendid paralleelselt läbi luuret, kasutajakontode vastu suunatud ründeid ja haavatavuste ärakasutamist, mida toetasid planeerimistsüklid ja tagasisidemehhanismid. Sellest tulenevalt suutis süsteem Dream’i sõnul „viia läbi terve rünnakukampaania, mitte lihtsalt vastata selle kohta esitatud küsimustele”. Colin Ferris, Silverforti ohujahi ja intsidentidele reageerimise juht, andis sellele oma hinnangu: mitme paralleelselt töötava agendi kasutamine näitab, kuidas sellised süsteemid suudavad ülesandeid jagada ja reaalajas kohaneda. Tehisintellekt teeb küberturvalisuse valdkonnas sama, mida odavad droonid tegid tavapärase sõjapidamise vallas — ründajad saavad kasutada käputäit odavaid tehisintellektiagente, et pidevalt otsida ja ära kasutada veel suletamata turvaauke.

Dream’i andmetel oli kampaania sisenemispunktiks automatiseeritud luuretegevus: süsteem kaardistas valitsuse infrastruktuuri, eraldades avalikult kättesaadavast lähtekoodist API otspunkte ja autentimisseadeid. Selle käigus tuvastas raamistik autentimata API-sid, mis paljastasid kasutajaandmeid, ühel juhul isegi täieliku kasutajaandmebaasi ilma igasuguse autentimiseta. Infoturbejuhtide jaoks rõhutab see kahte hästi tuntud, kuid sageli tähelepanuta jäetud ründepinda: haavatavaks jäetud API-sid ja avalikus lähtekoodis hoitud kasutajaandmeid. Kuna Dream rõhutab, et pädeva rünnaku läbiviimise kulud on langenud, samal ajal kui kaitsekulud on jäänud endiselt kõrgeks, peaksid turbejuhid kontrollima, kas API-de inventuur, kasutajaandmete rotatsioon ja autentimisanomaaliate seire on piisavalt kiired, et pidada sammu ähvardusmaastikuga, mida üha enam kujundavad autonoomsed, paralleelselt tegutsevad agentsüsteemid.


Allikas: www.csoonline.com · Avaldatud 13. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: