Atac cu agenți AI asupra Taiwanului: sisteme guvernamentale compromise
Taiwan a confirmat atacuri cibernetice asistate de agenți AI asupra unor instituții publice, într-un caz care evidențiază cum autonomia software poate accelera compromiterea conturilor, cartografierea sistemelor și presiunea asupra infrastructurilor critice.

Un atac cibernetic asistat de inteligență artificială a vizat instituții guvernamentale din Taiwan în iulie 2026, iar o investigație separată a companiei israeliene de securitate Dream descrie o campanie în care agenți AI au cartografiat și atacat zeci de sisteme, inclusiv infrastructura din zona siguranței nucleare și a energiei. Autoritățile taiwaneze au confirmat joi, 13 august, că au detectat atacuri provenite din afara insulei, însă nu au atribuit oficial operațiunea Chinei. (Reuters)
Cazul atrage atenția mai ales prin nivelul de automatizare: potrivit informațiilor publicate de Financial Times, până la opt agenți AI ar fi lucrat simultan, adaptându-și acțiunile în funcție de ceea ce descopereau. Au fost vizate 21 de sisteme guvernamentale, compromise cel puțin 85 de conturi și extrase peste 2.500 de înregistrări privind personalul. (Financial Times)
Taiwan confirmă atacuri cibernetice asistate de AI
Ministerul Afacerilor Digitale din Taiwan a declarat că sistemele de monitorizare au identificat în iulie o activitate anormală împotriva unor instituții guvernamentale. Atacatorii au combinat metode convenționale, controlate de oameni, cu instrumente bazate pe agenți AI.
Autoritățile spun că incidentele au fost detectate din timp, iar instituțiile afectate au reușit să gestioneze atacurile. Ministerul nu a identificat public statul sau gruparea responsabilă și nici nu a oferit detalii complete despre sistemele afectate. (Reuters)
Această precizare este importantă în contextul informațiilor privind o posibilă implicare chineză. Dream nu a atribuit oficial operațiunea unei grupări, iar indiciile prezentate public nu echivalează cu o atribuire guvernamentală confirmată.
Până la opt agenți AI ar fi acționat simultan
Investigația Dream, relatată de Financial Times, descrie o operațiune desfășurată la începutul lunii iulie în care agenții AI nu s-ar fi limitat la generarea de instrucțiuni pentru operatorii umani.
Sistemele automatizate ar fi executat mai multe etape ale operațiunii și și-ar fi modificat prioritățile pe baza informațiilor obținute pe parcurs. Până la opt agenți ar fi funcționat concomitent, într-o structură comparabilă, din punct de vedere operațional, cu distribuirea sarcinilor într-o echipă umană. (Financial Times)
Datele raportate indică amploarea campaniei:
21 de sisteme guvernamentale au fost cartografiate;
cel puțin 85 de conturi au fost compromise;
peste 2.500 de înregistrări referitoare la personal au fost extrase;
agenția responsabilă de siguranța nucleară a fost inclusă între ținte;
au fost vizate și cel puțin șapte companii energetice, potrivit informațiilor relatate despre investigație. (Financial Times)
Nu există, în informațiile publice consultate, indicii că atacul ar fi produs un incident nuclear sau că ar fi compromis direct funcționarea unei centrale nucleare. Distincția este esențială: țintirea unei instituții de reglementare și siguranță nucleară nu înseamnă automat compromiterea sistemelor industriale care operează instalațiile nucleare.
💡 WoW Pulse | Ce schimbă folosirea agenților AI într-un atac cibernetic?
Diferența majoră este autonomia. Un chatbot generează în principal răspunsuri pentru utilizator, în timp ce un agent AI poate primi instrumente și permisiuni pentru a executa o succesiune de sarcini. Astfel de sisteme pot analiza rezultate, alege următorul pas și continua un proces cu mai puține intervenții umane. Tocmai această capacitate permite automatizarea unor operațiuni care, în atacurile clasice, necesitau mai multă muncă manuală.
OpenClaw, menționat în contextul atacurilor
Reuters relatează că autoritățile taiwaneze au indicat folosirea unor instrumente de tip agent AI, inclusiv OpenClaw, în atacurile observate în iulie. (Reuters)
OpenClaw este un proiect open-source care poate rula local și poate conecta modele AI la instrumente capabile să interacționeze cu fișiere, servicii și alte componente software. Proiectul nu este, în sine, un instrument creat pentru atacuri cibernetice; problema este modul în care astfel de platforme generale pot fi utilizate sau configurate de operatori. (OpenClaw)
Riscurile asociate agenților cu acces extins la sisteme erau deja cunoscute în Taiwan. La 25 martie 2026, Administrația pentru Securitate Cibernetică din cadrul Ministerului Afacerilor Digitale avertiza că agenții AI precum OpenClaw pot beneficia de permisiuni ridicate și pot funcționa autonom, ceea ce impune izolarea mediului și măsuri suplimentare de securitate. (moda.gov.tw)
De ce atribuirea atacului Chinei rămâne prudentă
Financial Times a relatat că există indicii care au determinat cercetătorii să suspecteze o legătură cu China, inclusiv utilizarea chinezei simplificate în anumite fișiere asociate operatorilor, în timp ce informațiile extrase din Taiwan foloseau chineza tradițională. Dream nu a identificat însă oficial un grup responsabil. (Financial Times)
Autoritățile de la Taipei au confirmat că atacurile detectate în iulie proveneau din străinătate, fără să nominalizeze China în declarația referitoare la acest incident. (Reuters)
Contextul mai larg este însă unul de presiune cibernetică intensă. Potrivit datelor taiwaneze citate de Reuters, infrastructura insulei s-a confruntat în 2025 cu o medie de aproximativ 2,63 milioane de atacuri cibernetice pe zi, multe dintre amenințări fiind asociate de autorități cu tacticile de război hibrid ale Beijingului. (Reuters)
Două relatări despre atacurile din iulie nu trebuie confundate automat
Există și o diferență editorială importantă între informațiile confirmate de guvernul taiwanez și concluziile cercetării Dream.
Autoritățile din Taiwan au confirmat o campanie de atacuri asistate de AI detectată în iulie, în timp ce Dream a documentat separat o operațiune autonomizată de amploare de la începutul aceleiași luni. Informațiile disponibile public indică asemănări importante, dar nu demonstrează în mod concludent că toate incidentele descrise reprezintă exact aceeași operațiune.
Din acest motiv, cifrele privind cele 21 de sisteme, cele 85 de conturi și cele peste 2.500 de înregistrări trebuie atribuite investigației companiei de securitate, nu prezentate drept bilanț oficial al guvernului taiwanez. (Reuters)
Această diferență nu diminuează însă semnificația cazului. Confirmarea Taiwanului arată că agenții AI au trecut de la scenarii teoretice la utilizarea efectivă în campanii cibernetice împotriva unor instituții publice.
Agenții AI modifică viteza și amploarea atacurilor cibernetice
Companiile și cercetătorii din domeniul AI avertizează de mai mult timp că autonomia crescută schimbă profilul riscului. Agenții moderni pot scrie și executa cod, gestiona fișiere și realiza sarcini care traversează mai multe aplicații, cu un nivel mai redus de supraveghere umană. (Anthropic)
În domeniul securității cibernetice, această caracteristică poate permite unui operator să automatizeze simultan activități care înainte necesitau timp și mai multe persoane.
Factorul uman nu dispare însă. Reuters notează că specialiștii continuă să considere operatorii umani esențiali în asemenea campanii: AI poate accelera și automatiza operațiunile, dar obiectivele, infrastructura și deciziile strategice rămân legate de actorii care controlează sistemele. (Reuters)
Cazul Taiwanului arată astfel o schimbare mai importantă decât simpla apariție a unui nou instrument: automatizarea permite multiplicarea sarcinilor și desfășurarea lor în paralel. Pentru guverne și operatorii infrastructurilor critice, apărarea trebuie să țină cont nu doar de atacatori umani, ci și de sisteme capabile să testeze și să adapteze rapid numeroase acțiuni sub coordonarea acestora.




