تایوان اعلام کرد ماه گذشته حملات سایبری به نهادهای دولتیاش را شناسایی کرده که از خارج از کشور و با کمک هوش مصنوعی انجام شده بود؛ تهدیدی نو که بهعنوان «نفوذ بیسابقه» گزارش شده است.
وزارت امور دیجیتال (MDA) گفت واحدهای پایش امنیت سایبریاش «حمله غیرعادی» به نهادهای دولتی را شناسایی کرده که از ۲۰ ژوئیه آغاز شده بود. مؤسسه ملی امنیت سایبری در حین بررسی، سری هشدارها را صادر کرد.
فایننشالتایمز به نقل از Dream — شرکت هوش مصنوعی اسرائیلی که نفوذ را شناسایی کرد — گزارش داد مهاجمان از ایجنتهای هوش مصنوعی متنباز برای ساخت ابزار هک خودکار استفاده کردهاند که مانند یک تیم سایبری هماهنگ عمل میکرد؛ چیزی که آن را نفوذی بیسابقه توصیف کرد.
بنا بر گزارشها، Dream گفت این ابزار «دستکم ۸۵ حساب کاربری دولتی را به خطر انداخت، بیش از ۲٬۵۰۰ رکورد پرسنلی را استخراج کرد و سپس حمله را به آژانس ایمنی هستهای تایوان و دستکم هفت شرکت انرژی گسترش داد».
تایوان سالهاست از آنچه «جنگ ترکیبی» چین مینامد گلایه دارد؛ از رزمایشهای روزانه نظامی نزدیک جزیره تا کمپینهای اطلاعات نادرست و حملات سایبری، در حالی که پکن فشار نظامی و سیاسی بر این جزیره حاکم از نظر دموکراتیک را برای وادار کردن تایپه به پذیرش ادعاهای حاکمیتش تشدید میکند.
اگرچه مقامات تایوانی مستقیماً چین را متهم نکردند، فایننشالتایمز روز چهارشنبه گزارش داد هکرهای مرتبط با چین مظنوناند. Dream حمله را به گروه خاصی نسبت نداد اما گفت استفاده از چینی سادهشده در ارتباطات داخلی مرتبط با هک نشان میدهد احتمال بالایی دارد عملگر مرتبط با چین باشد.
دفتر امنیت ملی این جزیره در ژانویه گفت حملات سایبری چین به زیرساختهای حیاتی تایوان — از بیمارستانها تا بانکها — در ۲۰۲۵ شش درصد نسبت به سال پیش افزایش یافته و به میانگین روزانه ۲.۶۳ میلیون حمله رسیده؛ بهعلاوه برخی هکها با رزمایشهای نظامی در «تهدیدهای ترکیبی» هماهنگ شدهاند تا جزیره فلج شود.
بررسی حمله مبتنی بر هوش مصنوعی گفت ویژگیهای روشن «منبع خارجی» را نشان میدهد؛ هکرها رویکردی ترکیبی به کار بردند که عملیات دستی با حملات کمکی ایجنت هوش مصنوعی، مانند Open Claw، را ترکیب میکرد. وزارتخانه افزود: «منابع حمله، شیوهها و دامنه اثر مربوطه بهطور کامل بررسی شده و نهادهای تحت تأثیر بهطور پیوسته رسیدگیشان را تکمیل کردهاند.» در پاسخ به این نوع تهدید تازه، دولت دستورالعملهای محافظتی ایجاد و پایش سیستمها را تقویت کرده تا حملات زودهنگام مسدود شوند.
بیانیه از چین نام نبرد و دفتر امور تایوان چین بلافاصله به درخواست نظر درباره حمله پاسخ نداد. وزارت امور دیجیتال تایوان و مقامات چینی درباره گزارش پیشین FT هم اظهارنظر نکردند.
تهدید کمپینهای هک مبتنی بر هوش مصنوعی سالهاست در حال رشد است، اما طی چند ماه گذشته بهطور چشمگیری شدت گرفته، پس از آنکه آزمایشگاههای برتر هوش مصنوعی مدلهایی مانند Mythos از Anthropic را منتشر کردند که میتوانند بهسرعت شناسایی انجام دهند، آسیبپذیریها را بیابند و از آنها بهرهبرداری کنند.
کریس توماس، پژوهشگری که بهعنوان حامی امنیت در شرکت امنیت کد Semgrep کار میکند، گفت این کمپین جاسوسی نمونهای است از اینکه هکرهای مبتنی بر هوش مصنوعی چقدر سریع میتوانند به هدف برسند. اما او هشدار داد درباره قدرت ایجنتهای هوش مصنوعی اغراق نشود.
او گفت: «هنوز یک انسانی آنجا هست. کسی باید انتخاب کند به چه کسی حمله شود، هدف را تعیین کند و دستور بدهد. کاملاً ۱۰۰ درصد خودکار نیست. یک عملگر توانمند در رأس بود که این کارها را میکرد.»