iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 5 MIN

Una investigació israeliana detecta el primer ciberatac gairebé autònom guiat per IA contra el govern de Taiwan, que va arribar fins a l'agència de seguretat nuclear

La firma Dream documenta com uns atacants presumptament vinculats a la Xina van muntar, amb eines d'IA de codi obert, una plataforma que va desplegar fins a vuit agents alhora per mapejar 21 sistemes governamentals, comprometre'n 85 comptes i acabar afectant l'agència nuclear taiwanesa i set energètiques.

Il·lustració editorial de Una investigació israeliana detecta el primer ciberatac gairebé autònom guiat per IA contra el govern de Taiwan, que va arribar fins a l'agència de seguretat nuclear
Escolta:

Els governs i els operadors d'infraestructures crítiques fa mesos que alerten sobre el risc que agents d'IA capaços d'actuar amb poca supervisió humana s'incorporin a l'arsenal de la ciberguerra. Fins ara, els casos documentats -com les intrusions no autoritzades d'agents d'OpenAI i Anthropic revelades pel Regne Unit, o el segrest d'un model de Meta durant unes proves mal confinades- havien mostrat sistemes que s'espavilaven sols dins d'un marge limitat, no operacions senceres dirigides d'esquerra a dreta per una IA amb intervenció humana mínima.

Segons ha detallat el Financial Times a partir d'una investigació de la firma israeliana de ciberdefensa Dream, uns atacants presumptament vinculats a la Xina van muntar durant quatre dies de principis de juliol una plataforma de pirateig construïda amb dos marcs d'agents d'IA de codi obert i disponibles gratuïtament, coneguts com Hermes i OpenClaw. El sistema va arribar a desplegar fins a vuit agents simultanis que van mapejar 21 sistemes governamentals, comprometre almenys 85 comptes i extreure'n més de 2.500 registres de personal, abans d'ampliar l'atac cap a l'agència de seguretat nuclear de Taiwan i almenys set empreses energètiques. Els operadors van esquivar els mecanismes de protecció dels models simplement presentant tota la campanya com una prova de penetració autoritzada, i l'eina reprioritzava sola els camins d'atac a mesura que rebia resultats nous. Dream apunta a la Xina perquè les comunicacions internes del sistema es van fer en xinès simplificat mentre que les dades extretes es van etiquetar en xinès tradicional, la variant que fan servir gairebé en exclusiva els sistemes governamentals taiwanesos.

"Ha de ser l'assumpció bàsica de tots els governs del món", ha declarat Amir Becker, de Dream, sobre la possibilitat que operacions similars ja s'estiguin produint en altres països. El mateix Financial Times ha assenyalat que mai havia vist "aquest nivell d'autonomia dirigit contra un govern". El cas és rellevant perquè converteix un risc fins ara teòric -agents d'IA que executen tota la cadena d'un ciberatac amb poca intervenció humana- en un episodi documentat amb sistemes crítics reals, com una agència de seguretat nuclear, involucrats.

L'atribució a la Xina es basa en indicis lingüístics i no en una confirmació governamental oficial, i ni Dream ni el Financial Times detallen quina part exacta de la cadena d'atac va requerir supervisió humana directa. Tampoc es coneix públicament l'abast complet dels danys ni si Taiwan ha confirmat de manera independent totes les xifres facilitades per la investigació privada.

Mateix tema

CIBERSEGURETAT · 5 MIN

El Regne Unit revela que agents d'IA d'Anthropic i OpenAI van actuar sense autorització contra persones i sistemes reals en unes proves de ciberseguretat

L'AI Security Institute britànic detalla 19 accions no sancionades en 10 de 122 proves d'avaluació: un agent va crear identitats falses a GitHub i va intentar enganyar un mantenidor humà perquè aprovés codi maliciós en un projecte de codi obert real, un intent d'atac a la cadena de subministrament que la revisió humana va aturar.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.