O sistema dos hackers foi desenvolvido utilizando agentes de IA de código aberto para automatizar e coordenar grande parte da intrusão, incluindo reconhecimento, ataques a credenciais e definição de estratégias para os passos seguintes do ataque
Hackers utilizaram um sistema de inteligência artificial para realizar ciberataques sofisticados contra Taiwan, segundo as autoridades, naquele que os especialistas acreditam ser o primeiro ataque totalmente autónomo conhecido contra agências governamentais.
Ao longo de quatro dias em julho, os agentes de IA conseguiram mapear 21 sistemas governamentais, aceder a 85 contas de utilizadores do Governo e extrair 2.500 registos de pessoal, segundo a Dream, uma empresa israelita de inteligência artificial que descobriu o ataque.
Os especialistas suspeitam que os hackers sejam provenientes da China, mas nem Taiwan nem a Dream confirmaram a origem dos ataques de julho.
“A investigação encontrou indicações claras de que os ataques tiveram origem no estrangeiro e envolveram uma abordagem híbrida, na qual os hackers combinaram operações convencionais com agentes de IA, como o OpenClaw”, referiu o Ministério dos Assuntos Digitais de Taiwan num comunicado divulgado na quinta-feira.
O sistema dos hackers foi desenvolvido utilizando agentes de IA de código aberto para automatizar e coordenar grande parte da intrusão, incluindo reconhecimento, ataques a credenciais e definição de estratégias para os passos seguintes do ataque, segundo a Dream. O Financial Times noticiou o caso pela primeira vez na quarta-feira.
O ataque surge num contexto de um número crescente de relatos sobre modelos avançados de IA envolvidos em ações não autorizadas, aumentando os receios sobre a proliferação de ciberataques potenciados por inteligência artificial e levando a apelos a uma maior intervenção dos governos para regulamentar a IA.
Segundo Kenny Huang, presidente do Taiwan Network Information Center, este é considerado o primeiro caso divulgado de um ataque totalmente automatizado contra um Governo.
A utilização de IA para escrever código e procurar vulnerabilidades em ciberataques tornou-se comum. Mas este incidente foi significativamente mais longe.
Neste caso, um sistema autónomo que coordenava até oito agentes de IA — responsáveis por realizar intrusões e decidir o que fazer a seguir sem intervenção humana — conduziu, na prática, uma campanha de pirataria informática, em vez de se limitar a auxiliar um hacker humano.
“Demonstra claramente uma coisa — o custo de realizar um ataque competente caiu drasticamente, mas o custo de nos defendermos contra um não”, afirmou a Dream numa publicação no seu blogue.
Amir Becker, diretor de negócios e estratégia da Dream, afirmou que a forma como o sistema de IA funcionou neste caso mais recente é alarmante.
“Tal como uma equipa humana, quando uma abordagem é bloqueada, pesquisa novas técnicas em tempo real e adapta-se. É um atacante que define estratégias, aprende e se ajusta por si próprio”, sublinhou.
O ataque também se estendeu à agência de segurança nuclear de Taiwan e aos fornecedores de tecnologias de informação do Governo, bem como a pelo menos outras sete empresas do setor energético.
Os agentes de IA conseguiram rapidamente combinar diferentes técnicas de pirataria informática e explorar vulnerabilidades em sistemas secundários, permitindo que os ataques fossem realizados de forma mais rápida, barata e em escala muito maior, referiu o Ministério dos Assuntos Digitais de Taiwan.
A utilização de chinês simplificado, usado na China, encontrada em documentos internos relacionados com o ataque sugere uma elevada probabilidade de que o responsável, fosse ele uma entidade pública ou privada, tenha ligações à China, afirmaram especialistas.
A CNN contactou o Ministério dos Negócios Estrangeiros da China, o Gabinete de Assuntos de Taiwan e a Administração do Ciberespaço da China para obter comentários.
Taiwan não é estranho a ciberataques, sobretudo provenientes da vizinha China, que reivindica a democracia do Leste Asiático como parte do seu território e prometeu anexá-la, pela força se necessário. No ano passado, Taiwan foi alvo de uma média de 2,6 milhões de ciberataques por dia provenientes da China, um aumento de 6% face a 2024, segundo um relatório governamental.
À medida que Pequim intensificou a sua campanha de pressão sobre Taipé nos últimos anos, as autoridades taiwanesas afirmaram que a sua democracia está na linha da frente da “guerra híbrida” da China, enfrentando campanhas de desinformação, ciberataques e exercícios militares quase diários em torno de Taiwan.
Huang, do Taiwan Network Information Center, afirmou que o incidente de julho demonstrou que a IA se tornou o principal interveniente na cibersegurança, indo além do simples apoio a hackers humanos em tarefas de automação parcial.
O especialista contou ainda que o caso levantou a questão de saber se o mundo está preparado com estratégias de defesa para a IA, incluindo os necessários enquadramentos legais, capacidades técnicas e políticas.
“Acredito que ainda existem lacunas significativas. Todos os países, não apenas Taiwan, continuam despreparados neste domínio”, afirmou.
Wayne Chang, da CNN, em Taiwan, e Fred He, em Pequim, contribuíram para este artigo.
