Taiwan afferma che agenti AI hanno aiutato a hackerare il suo governo in quattro giorni

Taiwan afferma che agenti AI hanno aiutato a hackerare il suo governo in quattro giorni

      Taiwan afferma di aver trascorso parte del mese scorso a difendersi da una campagna di hacking che si è avvalsa dell'intelligenza artificiale per fare il lavoro pesante.

      Il Ministero degli Affari Digitali dell'isola, attraverso il suo Istituto Nazionale di Cyber Sicurezza, ha rivelato che le agenzie governative sono state prese di mira a luglio, con avvisi che sono stati inviati intorno al 20 luglio.

      Ciò che rende l'episodio notevole non è l'intrusione in sé, ma il metodo. Secondo il ministero, la campagna ha mescolato hacking manuale alla vecchia maniera con l'assistenza di agenti AI, software che possono essere indirizzati a un obiettivo e lasciati ragionare e agire in gran parte autonomamente. Uno di questi agenti, "Open Claw", è stato citato come esempio dell'approccio assistito da agenti.

      Il risultato è stata la velocità. In circa quattro giorni, gli aggressori hanno estratto "decine di password", rubato registri del personale dal ministero della giustizia e sondato un'agenzia per la sicurezza nucleare alla ricerca di vulnerabilità.

      Questo tipo di ampiezza una volta richiedeva un team umano esperto che lavorava per settimane, ed è in parte per questo che la questione di chi sia responsabile quando un agente AI ribelle hackera un'azienda ha smesso di essere ipotetica.

      I bersagli erano enti governativi, e l'attività segnalata variava dal furto di credenziali all'estrazione di dati più ampia. Il ministero ha dichiarato che le unità colpite avevano "completato successivamente la loro gestione" e ha insistito sul fatto che "le fonti di attacco, i metodi e l'ambito di impatto pertinenti sono stati tutti completamente investigati".

      Funzionari hanno descritto la fonte come estera ma si sono fermati prima di nominare un colpevole, e nessun gruppo di attori minacciosi è stato identificato.

      La divulgazione arriva comunque in mezzo alle persistenti tensioni tra Taiwan e Cina, e non è difficile leggere un sottotesto nel tempismo, anche se le prove rese pubbliche non lo indicano esplicitamente.

      Il contesto più ampio è arrivato dall'esterno di Taiwan. La divulgazione segue un rapporto della società di cybersecurity Dream che descrive una campagna guidata dall'AI contro un governo asiatico non nominato, successivamente identificato come Taiwan dal Financial Times.

      Questa è all'incirca la sequenza in cui queste storie tendono ora a emergere: una società privata individua il modello e il governo lo conferma successivamente.

      Nonostante tutte le chiacchiere sulle macchine autonome, gli esseri umani non hanno lasciato l'edificio. "C'è ancora un umano da qualche parte", ha avvertito un ricercatore di sicurezza riguardo alla campagna. "Non è totalmente 100% autonoma."

      La distinzione è importante, perché l'AI qui è un accelerante piuttosto che un sostituto, e gli acceleranti sono il tipo di cosa che fa perdere il sonno ai difensori.

      Ciò che quell'accelerazione abbassa è la barriera all'ingresso. Un agente AI ha recentemente falsificato identità per piantare malware, e gli strumenti coinvolti sono economici, ampiamente disponibili e in rapida evoluzione, il che consegna silenziosamente le risorse di uno stato a quasi chiunque sia disposto a utilizzarli.

      Le vulnerabilità colpiscono in entrambe le direzioni, attenzione. I ricercatori hanno dimostrato che questi agenti possono essere rivolti contro i propri operatori, in un caso ingannando un agente OpenClaw per far trapelare chiavi AWS e dati dei clienti con nient'altro che un'email di phishing. L'assistente astuto di un aggressore è anche una nuova superficie di attacco.

      Taiwan è, sotto molti aspetti, il luogo ovvio da osservare per vedere come si svolgerà tutto ciò. Si trova all'estremità acuta della pressione geopolitica, gestisce un settore pubblico denso e fortemente digitalizzato e ha a lungo servito come campo di prova per tecniche informatiche che successivamente emergono altrove.

      La compressione del tempo è la parte su cui vale la pena soffermarsi. Ciò che una volta veniva misurato nelle settimane necessarie a un equipaggio umano per muoversi lateralmente attraverso una rete può ora, secondo queste prove, essere compresso in un lungo weekend, il che riscrive l'aritmetica per chiunque sia incaricato di difenderne una.

      Taiwan afferma di aver da allora intensificato il monitoraggio e di aver emesso linee guida protettive attraverso le sue agenzie. Se ciò si dimostrerà sufficiente è un'altra questione, perché se un pugno di agenti AI può setacciare i sistemi governativi in quattro giorni, la prossima campagna è improbabile che aspetti educatamente che i difensori si mettano al passo.

Altri articoli

Si dice che Anthropic sia in trattative per acquistare Decart per 6 miliardi di dollari, il suo affare più grande fino ad ora. Si dice che Anthropic sia in trattative per acquistare Decart per 6 miliardi di dollari, il suo affare più grande fino ad ora. Anthropic sarebbe in trattative per acquistare la startup israeliana Decart per circa 6 miliardi di dollari, il suo affare più grande fino ad ora, una scommessa sull'efficienza piuttosto che sulla scala mentre si prepara a un'IPO. L'Ingegnere di Vendite AI Sta Entrando nella Riunione L'Ingegnere di Vendite AI Sta Entrando nella Riunione Man mano che gli agenti vocali e gli avatar fotorealistici entrano nel software aziendale, la chiamata di vendita sta diventando un caso di prova per capire se l'IA può fare di più che riassumere una conversazione dopo che è terminata. Il punto di pressione è familiare a chiunque abbia assistito a una demo di software: un acquirente chiede informazioni su una revisione della sicurezza, un caso limite di integrazione, […] Tutto ciò che è stato annunciato a Made by Google 2026: lineup Pixel 11, Pixel Watch 5 e Pixel Tag Tutto ciò che è stato annunciato a Made by Google 2026: lineup Pixel 11, Pixel Watch 5 e Pixel Tag Google non ha trattenuto nulla oggi: quattro nuovi telefoni, un orologio ridisegnato, un tracker mai visto prima e un insieme di funzionalità Gemini. Starlink di SpaceX inizia a prendere ordini in Vietnam, secondo i termini di Hanoi Starlink di SpaceX inizia a prendere ordini in Vietnam, secondo i termini di Hanoi Starlink di SpaceX ha iniziato a prendere ordini in Vietnam, dove il primo anno costa circa 1.190 dollari e lo stato consente la piena proprietà ma limita gli abbonati a 600.000. Il Brasile ordina a Discord di sospendere il livestreaming dopo la morte di un tredicenne. Il Brasile ordina a Discord di sospendere il livestreaming dopo la morte di un tredicenne. L'autorità per la protezione dei dati del Brasile ha ordinato a Discord di sospendere la sua funzione Go Live entro tre giorni dopo la morte di un adolescente, testando quanto uno stato possa fare pressione su una piattaforma per la sicurezza dei minori. Claude può ora estrarre dati dalle schede del tuo browser e continuare a lavorare sul tuo desktop. Claude può ora estrarre dati dalle schede del tuo browser e continuare a lavorare sul tuo desktop. Anthropic ha appena aggiornato Claude in Chrome, quindi le conversazioni, le abilità e i connettori ora vengono trasferiti tra il tuo browser e le altre app di Claude.

Taiwan afferma che agenti AI hanno aiutato a hackerare il suo governo in quattro giorni

Taiwan afferma di essere stata presa di mira a luglio da una campagna di hacking guidata dall'IA che ha utilizzato agenti come Open Claw per rubare password e registri del personale in circa quattro giorni.