Inteligența artificială, folosită într-un atac cibernetic de amploare. Hackerii au vizat inclusiv instituții nucleare

Inteligența artificială, folosită într-un atac cibernetic de amploare. Hackerii au vizat inclusiv instituții nucleare
Imagine reprezentativă de ilustrație. (Foto: Playtech)

Inteligența artificială nu mai este folosită de hackeri doar pentru redactarea mesajelor frauduloase sau pentru găsirea mai rapidă a unor vulnerabilități. Un atac desfășurat împotriva instituțiilor din Taiwan arată că agenții AI pot coordona și automatiza o parte importantă a unei operațiuni cibernetice, lucrând într-un mod asemănător unei echipe de atacatori.

Campania a vizat mai multe instituții guvernamentale, companii din energie și autoritatea responsabilă de siguranța nucleară. Atacatorii ar fi compromis cel puțin 85 de conturi guvernamentale și ar fi obținut peste 2.500 de înregistrări referitoare la personal, potrivit informațiilor prezentate de autoritățile taiwaneze și de compania israeliană de securitate cibernetică Dream.

Agenții AI au lucrat ca o echipă de hackeri

Atacul a început în jurul datei de 20 iulie 2026 și a combinat tehnicile clasice de hacking cu instrumente bazate pe inteligență artificială. În loc ca fiecare etapă să fie realizată manual, agenții AI puteau împărți sarcinile, analiza sistemele vizate și adapta metodele folosite în funcție de obstacolele întâlnite.

Potrivit Ministerului Afacerilor Digitale din Taiwan, operațiunea a fost „anormală” prin nivelul său de automatizare. Sistemul ar fi imitat modul în care lucrează o echipă organizată: un agent căuta vulnerabilități, altul analiza informațiile colectate, iar alte componente pregăteau pașii următori.

Acest lucru nu înseamnă că inteligența artificială a decis singură să atace Taiwanul. În spatele operațiunii s-au aflat oameni care au ales țintele și obiectivele. AI a funcționat mai degrabă ca o forță de multiplicare, permițându-le atacatorilor să lucreze mai repede, să acopere mai multe sisteme și să adapteze automat instrumentele folosite.

Am explicat într-un material anterior cum folosesc hackerii inteligența artificială în diferitele etape ale unui atac. Noul incident arată că aceste instrumente nu mai sunt utilizate doar ca simpli asistenți pentru scrierea codului, ci pot primi sarcini mai complexe și pot coordona o parte din operațiune.

Instituțiile guvernamentale și sectorul energetic, printre ținte

Compania Dream a identificat compromiterea unor conturi care aparțineau Ministerului Justiției din Taiwan. Atacatorii ar fi obținut peste 2.500 de înregistrări referitoare la angajați, iar operațiunea ar fi inclus și scanarea sistemelor autorității taiwaneze pentru siguranță nucleară.

Au mai fost vizate companii din sectorul energetic, un domeniu sensibil deoarece un atac reușit poate afecta servicii esențiale și infrastructuri critice. Nu există însă informații care să arate că sistemele de control ale unei instalații nucleare au fost compromise sau că siguranța populației a fost pusă în pericol.

Ministerul Afacerilor Digitale a anunțat că atacul provenea din afara Taiwanului și că instituțiile afectate au reușit să limiteze consecințele. Autoritățile nu au atribuit oficial operațiunea Chinei, dar unele dintre comunicațiile atacatorilor ar fi conținut caractere chinezești simplificate.

Acest indiciu nu reprezintă, singur, o dovadă privind identitatea celor responsabili. Atribuirea unui atac cibernetic este dificilă, deoarece hackerii pot folosi servere din mai multe țări, identități false și indicii introduse intenționat pentru a îndrepta suspiciunile către altcineva.

Taiwanul este atacat de milioane de ori în fiecare zi

Incidentul apare într-un context deja tensionat. Taiwanul a raportat o medie de aproximativ 2,63 milioane de tentative de atac cibernetic pe zi în 2025. Sunt vizate frecvent instituții publice, companii de telecomunicații, rețele energetice și organizații implicate în apărare.

Am mai scris despre amploarea atacurilor cibernetice îndreptate asupra Taiwanului, care ajunseseră la o medie de 2,4 milioane pe zi în 2024. Autoritățile de la Taipei consideră presiunea digitală o componentă a războiului hibrid, alături de dezinformare, presiune economică și exerciții militare.

Noutatea actualei campanii este modul în care inteligența artificială poate mări amploarea unei operațiuni. Un grup relativ restrâns de atacatori poate verifica simultan numeroase sisteme și poate relua automat anumite etape atunci când o metodă nu funcționează.

Specialiștii avertizează că atacurile asistate de AI vor deveni mai rapide și mai greu de urmărit, dar nu sunt imposibil de oprit. Actualizarea sistemelor, autentificarea multifactor, limitarea accesului la date și monitorizarea permanentă a activităților neobișnuite rămân esențiale. În același timp, organizațiile vor fi nevoite să folosească tot mai mult inteligența artificială și pentru apărare, nu doar să se protejeze de ea.