Ministerul pentru Afaceri Digitale din Taiwan a comunicat că atacul cibernetic a început pe 20 iulie, fiind detectat de unitățile de monitorizare a securității cibernetice. Institutul Național pentru Securitate Cibernetică a emis mai multe alerte pe parcursul investigației, conform informațiilor oferite de The Guardian. Aceste detalii au fost publicate la o zi după ce Financial Times a raportat despre o operațiune atribuită unor hackeri suspectați că ar avea legături cu China. Totuși, Taiwanul nu a acuzat oficial Beijingul pentru atac.
Hackerii au folosit agenți AI. Conform datelor furnizate de compania israeliană de inteligență artificială Dream, care a identificat intruziunea, atacatorii ar fi utilizat agenți AI open-source pentru a crea un instrument capabil să desfășoare automatizat mai multe etape ale unui atac. Dream a caracterizat operațiunea ca o breșă „fără precedent”, în care instrumentul AI s-ar fi comportat similar unei echipe coordonate de hackeri.
Atac cibernetic în Taiwan: atacatorii ar fi utilizat agenți AI open-source. Imagine ilustrativă. Sursa foto: Mediafax
Compania a menționat că atacul ar fi compromis cel puțin 85 de conturi ale angajaților din instituțiile guvernamentale și ar fi permis extragerea a peste 2.500 de înregistrări cu date despre personal. Operațiunea s-ar fi extins ulterior către agenția taiwaneză pentru securitate nucleară și către cel puțin șapte companii din sectorul energetic. Aceste cifre provin din informațiile companiei care a identificat atacul, iar autoritățile taiwaneze nu au publicat un bilanț independent al datelor compromise.
Ministerul pentru Afaceri Digitale a subliniat că investigația a identificat trăsături clare ale unei surse externe. Atacatorii ar fi combinat operațiuni realizate manual cu atacuri asistate de agenți AI. În comunicatul autorităților este menționat un instrument numit Open Claw. Ministerul a declarat că au fost investigate sursele, metodele și amploarea atacului, iar instituțiile afectate au implementat măsurile necesare pentru gestionarea incidentului. Autoritățile au introdus ulterior noi măsuri de protecție și au întărit monitorizarea sistemelor informatice pentru a identifica mai rapid eventualele atacuri similare. Taiwanul nu a menționat China în comunicatul oficial, iar autoritățile chineze nu au oferit un răspuns imediat.
Financial Times a raportat că hackerii sunt suspectați că ar avea legături cu China. Dream nu a atribuit atacul unei anumite grupări, dar a indicat că utilizarea limbii chineze simplificate în comunicările interne asociate operațiunii sugerează o probabilitate ridicată ca atacatorii să fie conectați la China. Această ipoteză trebuie însă diferențiată de o atribuire oficială. Taiwanul nu a acuzat public China de implicare în atac. Incidentul apare pe fondul unor acuzații anterioare formulate de Taipei privind intensificarea atacurilor informatice chineze împotriva infrastructurii insulei. Conform Biroului Național de Securitate din Taiwan, atacurile cibernetice din partea Chinei asupra infrastructurii esențiale au crescut cu 6% în 2025, comparativ cu anul precedent, ajungând la o medie de 2,63 milioane de atacuri pe zi. Unele dintre aceste operațiuni au fost corelate cu exercițiile militare chineze din apropierea Taiwanului, autoritățile taiwaneze considerându-le parte a presiunii hibride.
Noutatea incidentului recent nu constă doar în utilizarea inteligenței artificiale, ci și în nivelul de autonomie pe care agenții AI îl pot oferi atacatorilor. Aceste sisteme pot accelera activități precum recunoașterea unei ținte, identificarea vulnerabilităților și executarea anumitor etape ale unui atac. Cris Thomas, cercetător și specialist în securitate la compania Semgrep, a subliniat că, deși nivelul de autonomie al acestor sisteme nu trebuie exagerat, „încă există un om undeva în spatele operațiunii”, iar o persoană trebuie să aleagă ținta, să stabilească obiectivul și să ofere sistemului o direcție. Astfel, scenariul nu este încă unul în care AI decide singur pe cine atacă, ci mai degrabă inteligența artificială devine un multiplicator de forță pentru un operator uman, permițându-i să execute mai rapid și la o scară mai mare operațiuni care anterior necesitau mai mult timp și intervenție manuală.
Incidentul este semnificativ pentru Taiwan, având în vedere că atacurile informatice au devenit o componentă importantă a presiunii exercitate asupra insulei, alături de exercițiile militare și campaniile de dezinformare. În acest caz, se adaugă utilizarea agenților AI pentru a automatiza atacurile asupra unor ținte guvernamentale și infrastructuri strategice. Cazul evidențiază rapiditatea cu care evoluează amenințarea cibernetică. Dacă în trecut un atacator avea nevoie de timp și resurse pentru a analiza fiecare etapă a unei operațiuni, agenții AI pot prelua o parte din această muncă. Diferența dintre un atacator care folosește AI ca instrument și o operațiune în care AI execută autonom mai multe etape devine din ce în ce mai relevantă pentru securitatea informatică. Autoritățile taiwaneze afirmă că atacul a fost investigat și că instituțiile afectate au finalizat măsurile de răspuns necesare.












