

Автономная ИИ-система на базе OpenClaw четыре дня атаковала правительственные сети Тайваня

Financial Times опубликовала расследование израильской компании Dream, согласно которому правительственную сеть Тайваня в течение четырёх дней взламывала автономная система, собранная из двух открытых фреймворков. Один из них — OpenClaw, тот же самый, что использовался в недавней истории с агентом, удалившим чужую бронь в спортзале.
За время атаки система провела 12 волн, одновременно задействуя до 8 агентов, и проникла в 21 государственную систему. Было взломано 85 аккаунтов и похищено более 2500 кадровых записей. Затем атакующая система добралась до ведомства ядерной безопасности и семи энергетических компаний.
Защиту модели обошли без технического взлома: ей просто сообщили, что это разрешённое тестирование на проникновение. Проверить достоверность такого заявления система не могла.
Весь набор инструментов для атаки на государственные структуры уместился в архив размером 160 мегабайт.
В разборе подробно рассматривается, как именно работала система, чем она отличается от обычного хакерского софта, за счёт чего доучивалась прямо во время атаки, какова позиция Тайваня и почему существующие средства защиты не смогли её обнаружить.


