Хакер больше не нужен Исследователи из израильской Dream заявили о первом известном случае полностью автономной кибератаки на государственные системы. В начале июля система на базе ИИ-агентов четыре дня атаковала государственные структуры Тайваня. Но это не точно, о чем ниже. До восьми агентов одновременно создавали карту инфры 21 системы, искали уязвимости и самостоятельно меняли тактику, если очередной способ проникновения не срабатывал. В результате были скомпрометированы 85 учетных записей и данные более 2,5 тыс. сотрудников. Затем атака пошла дальше — на ядерный регулятор, госструктуры и семь энергетических компаний. Интересно, что для операции не потребовался какой-то секретный ИИ-инструмент. Dream обнаружила в интернете архив объемом 160 МБ с 1395 файлами, где фигурировали открытые агентные фреймворки Hermes и OpenClaw. Конкретную модель исследователи установить не смогли. Защитные ограничения, судя по журналам, обходились довольно буднично: вредоносные действия выдавались за разрешенное тестирование безопасности. Иными словами, теперь jailbreak может быть не только способом заставить модель написать вредоносный код, но и частью полноценной операционной цепочки. Главное отличие от прошлогодних кейсов — степень самостоятельности. В ноябре 2025 года Anthropic рассказывала об операции китайских хакеров, где ИИ выполнял 80–90% технической работы, но люди все еще принимали ключевые решения. В новом случае Dream говорит об end-to-end атаке: агенты сами проводили разведку, выбирали цели внутри инфраструктуры, искали новые пути проникновения и перераспределяли задачи между собой. Человек в такой схеме все больше напоминает не оператора, а просто заказчика. При этом с атрибуцией пока осторожно. Dream не связывает операцию с конкретной группировкой и публично не подтверждает, что целью был именно Тайвань. FT указывает на Тайвань со ссылкой на источник, знакомый с расследованием, а возможную связь с Китаем исследователи связывают в том числе с использованием упрощенного китайского в внутренних сообщениях. Но, возможно, такая аккуратность в атрибуции — нежелание поднимать сколькую тему с целостностью Китая/Тайваня (нужное подчеркнуть). @antiinfosec