ИИ-агенты провели первый автономный взлом государственной инфраструктуры Тайваня
Беспрецедентный инцидент в июле 2026 года
В июле 2026 года государственные системы Тайваня подверглись масштабной кибератаке с применением скоординированной группы автономных ИИ-агентов. Об этом сообщают Reuters и Financial Times со ссылкой на исследование израильской компании по кибербезопасности Dream. Экперты называют этот случай первым подробно задокументированным примером использования полностью автономного искусственного интеллекта для кибершпионажа и взлома правительственной инфраструктуры на уровне суверенного государства. 
Как проходила атака
Хакеры применили гибридный подход: задали начальные цели, а затем задействовали систему из открытых ИИ-инструментов и агентов (включая разработки вроде OpenClaw), объединённых в команду до восьми автономных юнитов. По данным Dream, ИИ-агенты действовали в течение четырёх дней и считали, что проводят проверку безопасности государственных органов, а не реальный взлом.
В начале июля система изучила инфраструктуру 21 государственной организации Тайваня. Агенты параллельно сканировали сети, картировали системы, искали уязвимости, адаптировали тактику при столкновении с защитой и обходили встроенные ограничения безопасности, «маскируя» свои запросы под легитимный аудит. В ходе атаки алгоритмы разобрали код государственного портала, нашли подвязанные системы и создали схему единого входа между ними.
Масштаб ущерба и цели
За несколько дней ИИ-агенты провели 12 волн атак. По итогам были скомпрометированы не менее 85 государственных учётных записей и похищено более 2,5 тысячи личных дел сотрудников — в частности, из министерства юстиции Тайваня. Также агенты просканировали агентство по ядерной безопасности на предмет уязвимостей. После взлома 84 учётных записей система без дополнительной проверки пропустила ИИ-агентов через единый вход. 
Атака вышла за пределы государственных структур и затронула как минимум семь энергетических компаний, а также агентство Тайваня по ядерной безопасности.
Принадлежность атаки и реакция сторон
Dream не стала связывать инцидент с конкретной хакерской группой, однако исследователи обнаружили в материалах атаки внутренние сообщения на упрощённом китайском языке. Это, по их оценке, повышает вероятность связи злоумышленников с Китаем. Официальные представители ни Тайваня, ни Китая инцидент не комментировали. Министерство цифровых дел Тайваня подтвердило факт атаки, но отказалось от подробностей, ссылаясь на вопросы конфиденциальности. Представитель ведомства отметил, что методы кибератак становятся более разнообразными, а использование ИИ меняет характер подобных инцидентов. 
В ответ на инцидент власти Тайваня активировали протоколы реагирования, усилили круглосуточный мониторинг во всех ведомствах и разработали новые защитные директивы против машино-ориентированных угроз.
Экспертные оценки и контекст
Главный стратег Dream Амир Бекер заявил, что ранее не сталкивался с полностью автономной атакой на государственную инфраструктуру. По его словам, правительства теперь должны учитывать возможность постоянных кибератак с использованием ИИ. Исследователь по безопасности в Semgrep Крис Томас подчёркнул, что решения всё равно принимает человек: «Где-то [в такой атаке] остаётся человек. Кто-то должен был выбрать, кого атаковать, должен был определить цель и дать ей указание. Это не полностью автономно на 100%. За это отвечал умелый оператор».
Инцидент произошёл на фоне дискуссий в индустрии об способности современных моделей самостоятельно находить и эксплуатировать программные уязвимости. Ранее ИИ-модели OpenAI и Anthropic несколько раз взламывали сторонние системы — однако тогда это происходило исключительно по ошибке во время тестирования. 