Nuova pericolosa escalation si registra nello Stretto di Formosa; agenti di intelligenza artificiale autonomi, basati su framework open-source, hanno violato i sistemi governativi di Taiwan durante un attacco informatico durato quattro giorni, prendendo di mira anche l’Agenzia per la sicurezza nucleare.

Secondo la società di sicurezza informatica Dream, l’attacco ha portato alla creazione di 1.395 file ed all’acquisizione di 85 credenziali violate, con l’attaccante che ha stabilito una presenza nelle infrastrutture statali. Questo incidente segna una nuova fase nelle operazioni di attacco basate su intelligenza artificiale.
Dream non ha identificato il Paese attaccato, ma ha specificato che l’attacco ha riguardato enti governativi in Asia.
Peraltro, il Ministero degli Affari Digitali di Taiwan ha confermato un attacco informatico assistito da intelligenza artificiale avvenuto nello stesso periodo, usando strumenti come OpenClaw. Un portavoce di Dream ha rifiutato di commentare l’identità del bersaglio, dicendo che non ci sono prove di una violazione confermata.
La campagna di attacco ha utilizzato più sub-agenti con compiti specifici in ondate di attacco. Gli agenti di intelligenza artificiale hanno condotto attività di ricognizione e sfruttamento delle vulnerabilità, integrando cicli di pianificazione. I ricercatori hanno descritto la campagna come quasi autonoma; tale tecnologia sta cambiando il modo in cui sono condotti gli attacchi informatici.
Il sistema ha mappato infrastrutture governative, identificando endpoint API non sicuri ed utilizzato tecniche per ottenere accesso a dati sensibili. Gli account compromessi sono stati usati per muoversi lateralmente attraverso i sistemi connessi.
I ricercatori hanno notato che l’operazione ha colpito anche enti della catena di approvvigionamento ed un sistema di posta elettronica governativo. Le misure di sicurezza contro l’IA sono state aggirate, e si ritiene che l’operazione sia stata condotta da un operatore di lingua cinese.
Foto via social network X
