В начале июля 2026 года государственные информационные системы Тайваня подверглись кибератаке, в которой, по данным израильской компании Dream, использовались до восьми ИИ-агентов. За четыре дня система обследовала 21 государственную IT-систему, скомпрометировала не менее 85 учетных записей и получила более 2500 записей о сотрудниках. Позднее атака распространилась на правительственную почту, подрядчиков, орган ядерного надзора и не менее семи компаний энергетического сектора. Тайвань подтвердил сам факт необычной атаки с использованием ИИ, но не стал публично связывать ее с конкретным государством.
По данным Dream, операция проходила с 1 по 4 июля. ИИ-агенты работали параллельно, самостоятельно анализировали найденные сведения, искали уязвимости и меняли дальнейшие действия после неудачных попыток. Исследователи утверждают, что система могла перераспределять задачи между агентами и продолжать работу без постоянного участия человека. В опубликованных материалах также говорится о 160-мегабайтном архиве с 1395 файлами, который позволил восстановить последовательность действий участников операции.
При этом, фигурирующая в СМИ формулировка «первая полностью автономная атака» требует оговорок. Сама Dream использует термин near-autonomous — «почти автономная». Люди изначально определили цель и задачу операции, после чего ИИ использовался для значительной части разведки, анализа и координации. Поэтому речь идет не о системе, которая самостоятельно решила атаковать государство, а о кибератаке, где значительная часть последовательных действий была передана агентам искусственного интеллекта.
Технической основой, согласно опубликованным данным, стали открытые фреймворки Hermes и OpenClaw. Они позволяли организовать работу нескольких агентов, которые выполняли различные задачи и передавали результаты друг другу. Исследователи также указывают, что злоумышленники смогли обойти предусмотренные для агентных систем ограничения, представив операцию как санкционированное тестирование на проникновение.
Особое значение имеет расширение первоначальной атаки за пределы обычных государственных IT-систем. В поле зрения злоумышленников оказались правительственная электронная почта, подрядчики государственных структур, орган ядерного надзора и энергетические компании. При этом опубликованные данные не подтверждают проникновение в технологические системы управления ядерными объектами: речь идет о доступе к информационной инфраструктуре соответствующих организаций.
Тайваньские власти характеризовали источник атаки как зарубежный и заявили, что операция сочетала традиционные методы взлома с ИИ-агентами, включая OpenClaw. Министерство цифровых дел также предупредило, что ИИ создает двойную проблему для кибербезопасности: автоматизирует действия атакующих и одновременно открывает новые риски внутри самих ИИ-инструментов. При этом официального обвинения в адрес Китая Тайбэй не выдвигал.
Версия о возможной связи с Китаем появилась после анализа внутренних сообщений, использованных в ходе операции: в них обнаружили упрощенные китайские иероглифы. Dream не заявила о доказанной принадлежности атаки конкретной группировке, а СМИ характеризовали китайский след как вероятный, но не установленный. Таким образом, происхождение операторов остается отдельным вопросом от подтвержденного факта использования ИИ-агентов.
Масштаб инцидента особенно важен на фоне уже существующей нагрузки на цифровую инфраструктуру Тайваня. По данным Национального бюро безопасности, в 2025 году критическая инфраструктура острова сталкивалась в среднем с 2,63 млн попыток кибератак из Китая ежедневно, что примерно на 6% больше показателя предыдущего года. В числе приоритетных целей назывались энергетика, системы экстренного реагирования, здравоохранение и коммуникации.
Исследователи рассматривают июльский инцидент прежде всего как демонстрацию изменения стоимости и скорости кибератак. Раньше значительная часть разведки, проверки уязвимостей и координации требовала участия специалистов; теперь эти операции можно частично передать нескольким взаимодействующим агентам. Однако это не означает, что для сложной атаки больше не требуются квалифицированные люди: настройка агентной системы, постановка целей и контроль инфраструктуры по-прежнему остаются человеческими задачами.
Dream была основана в 2023 году и занимается технологиями кибербезопасности на основе искусственного интеллекта. Среди ее сооснователей — Шалев Хулио, ранее связанный с NSO Group, и бывший канцлер Австрии Себастьян Курц. Поэтому опубликованные компанией сведения представляют собой важный источник о механике инцидента, но одновременно требуют независимой проверки: часть наиболее точных цифр — о количестве систем, учетных записей и похищенных данных — основана именно на реконструкции Dream, тогда как власти Тайваня публично не подтвердили весь этот массив статистики.
