Opt agenți AI au atacat în echipă sisteme guvernamentale
Un caz relatat de Financial Times sugerează o schimbare importantă în securitatea cibernetică: agenți AI autonomi ar fi lucrat simultan pentru a cartografia sisteme, compromite conturi și adapta atacul în timp real.

Un atac cibernetic neobișnuit arată cât de repede se poate schimba rolul inteligenței artificiale în hacking: în loc ca AI să fie folosit doar ca instrument de un atacator uman, până la opt agenți AI ar fi lucrat simultan, împărțindu-și sarcinile și adaptând atacul pe parcurs. Operațiunea, desfășurată timp de patru zile la începutul lunii iulie 2026, a vizat sisteme guvernamentale din Taiwan, potrivit Financial Times, care citează cercetătorii companiei israeliene de securitate cibernetică Dream.
Datele analizate de Dream indică o operațiune de amploare: 21 de sisteme guvernamentale ar fi fost cartografiate, cel puțin 85 de conturi compromise și peste 2.500 de înregistrări privind angajați extrase. Atacul s-ar fi extins ulterior către agenția taiwaneză pentru siguranță nucleară și către cel puțin șapte companii din sectorul energetic.
Există însă două limite importante ale informațiilor disponibile: Dream nu a identificat public Taiwanul drept țara atacată, iar atacul nu a fost atribuit oficial Chinei. Identificarea Taiwanului provine din sursele Financial Times, iar legătura cu China este o evaluare a cercetătorilor bazată pe indiciile găsite în infrastructura atacatorilor.
De ce acest atac AI este diferit
Folosirea inteligenței artificiale de către atacatori cibernetici nu mai reprezintă, în sine, o noutate.
Diferența în cazul analizat de Dream este nivelul de autonomie și coordonare atribuit sistemului.
Potrivit cercetătorilor citați de Financial Times, agenții AI puteau primi obiective diferite și lucra simultan asupra lor. Sistemul stabilea ce direcții de atac aveau prioritate, încerca diferite metode și își modifica abordarea atunci când întâlnea obstacole.
Cu alte cuvinte, rolul AI nu s-ar fi limitat la generarea unei bucăți de cod sau la oferirea unui răspuns unui hacker.
Mai mulți agenți ar fi funcționat ca o echipă digitală coordonată.
💡 WOW PULSE | CE ÎNSEAMNĂ „OPT AGENȚI AI”
Nu este vorba despre opt hackeri și nici despre opt roboți fizici.
Un agent AI este un sistem software care poate primi un obiectiv, utiliza instrumente digitale și executa o succesiune de sarcini pentru atingerea acelui obiectiv.
În operațiunea analizată de Dream, până la opt asemenea agenți ar fi lucrat simultan pe sarcini diferite, iar sistemul și-ar fi modificat strategia atunci când anumite metode nu funcționau.
Tocmai această combinație dintre autonomie, coordonare și adaptare face cazul diferit de simpla utilizare a unui chatbot de către un atacator.
21 de sisteme și cel puțin 85 de conturi compromise
Amploarea operațiunii poate fi observată în cifrele prezentate de cercetătorii Dream.
Potrivit Financial Times, sistemul ar fi reușit să:
cartografieze 21 de sisteme guvernamentale;
compromită cel puțin 85 de conturi guvernamentale;
extragă peste 2.500 de înregistrări privind angajați;
extindă operațiunea către agenția pentru siguranță nucleară;
vizeze cel puțin șapte companii din sectorul energetic.
Atacul s-ar fi desfășurat timp de patru zile, la începutul lunii iulie.
Aceste cifre provin din analiza Dream relatată de Financial Times și nu dintr-un bilanț publicat de autoritățile taiwaneze.
Cercetătorii au găsit arhiva atacatorilor
Un element important al investigației este modul în care Dream spune că a putut reconstitui operațiunea.
Cercetătorii au identificat o arhivă de aproximativ 160 MB, care conținea 1.395 de fișiere asociate activității atacatorilor.
Materialele ar fi oferit o imagine neobișnuit de detaliată asupra modului în care sistemul AI își organiza activitatea.
Analiza a indicat utilizarea a două sisteme open-source pentru agenți AI, Hermes și OpenClaw.
Dream nu a putut stabili însă ce model lingvistic de bază alimenta agenții. Prin urmare, nu există bază pentru atribuirea atacului unui anumit model comercial de inteligență artificială.
De la AI care ajută hackerul la AI care execută atacul
Aceasta este schimbarea care poate avea cele mai mari implicații.
Într-un atac cibernetic tradițional, operatorul uman trebuie să efectueze sau să coordoneze numeroase etape: identificarea țintelor, căutarea vulnerabilităților, alegerea instrumentelor și schimbarea strategiei atunci când o metodă eșuează.
Instrumentele AI pot accelera deja unele dintre aceste operațiuni.
În cazul analizat de Dream, însă, o parte mult mai mare din coordonarea procesului ar fi fost delegată sistemului AI.
Agenții ar fi putut lucra în paralel, iar sistemul ar fi reprioritizat variantele de atac în funcție de rezultate.
Dacă analiza este corectă, avantajul pentru atacator nu este doar viteza. Este și scalarea: un operator uman poate supraveghea mai multe procese automatizate care se desfășoară simultan.
A fost Taiwanul ținta atacului?
Financial Times identifică Taiwanul drept ținta operațiunii, citând o persoană familiarizată cu incidentul.
Există însă o nuanță importantă.
Dream a refuzat să numească public țara afectată și a precizat doar că a informat un stat din regiunea Asia-Pacific.
Ministerul Afacerilor Digitale din Taiwan nu a confirmat direct pentru Financial Times că incidentul descris de Dream a avut loc. Instituția a invocat confidențialitatea și a precizat că incidentele care implică agenții guvernamentale sau infrastructură critică sunt gestionate conform procedurilor stabilite.
Prin urmare, identificarea Taiwanului se bazează pe documentarea Financial Times, nu pe o confirmare publică explicită a guvernului taiwanez sau a Dream.
Există indicii privind China, dar nu o atribuire oficială
Și originea atacului trebuie tratată cu aceeași prudență.
Cercetătorii Dream consideră că există o probabilitate ridicată ca operatorul să aibă legături cu China.
Unul dintre indiciile menționate este folosirea limbii chineze simplificate în comunicațiile interne asociate atacului, în timp ce datele extrase din sistemele vizate erau în chineza tradițională utilizată în Taiwan.
Acest indiciu nu reprezintă însă, singur, dovada că atacul a fost ordonat sau executat de statul chinez.
Operațiunea nu a fost atribuită public unui grup chinez identificat și nici unei instituții a Chinei.
Din acest motiv, formularea „China a atacat Taiwanul cu AI” ar merge dincolo de informațiile confirmate în acest moment.
De ce autonomia poate schimba securitatea cibernetică
Un sistem capabil să coordoneze mai mulți agenți AI poate modifica raportul dintre timpul necesar unui atacator și numărul de ținte pe care acesta le poate verifica.
Dacă un agent încearcă o cale de acces, altul poate analiza simultan o altă parte a infrastructurii, iar un al treilea poate căuta o alternativă.
Acest model nu elimină neapărat operatorul uman. Îi poate însă multiplica capacitatea de lucru.
Amir Becker, director de strategie la Dream și fost responsabil cu operațiuni cibernetice în unitatea israeliană 8200, a declarat pentru Financial Times că nu mai întâlnise anterior un atac asupra unor sisteme guvernamentale cu un asemenea nivel de autonomie de la început până la sfârșit.
Afirmația reprezintă evaluarea unui cercetător implicat în analiza incidentului și nu dovedește că acesta este primul atac autonom din istorie.
Arată însă de ce cazul a atras atenția specialiștilor: nu numărul de agenți este singurul element important, ci faptul că aceștia ar fi fost capabili să lucreze coordonat și să-și adapteze acțiunile.
Următoarea etapă a hackingului poate fi una de scară
Cazul analizat de Dream sugerează că întrebarea nu mai este doar dacă inteligența artificială poate ajuta un hacker.
Întrebarea devine cât de multe operațiuni poate delega un atacator unor agenți AI care lucrează simultan.
Dacă aceeași persoană poate coordona prin intermediul AI mai multe fluxuri de lucru în paralel, bariera de timp necesară pentru investigarea unui număr mare de ținte poate scădea.
În același timp, cazul nu demonstrează că sistemele AI pot desfășura orice atac fără intervenție umană și nici că operatorul uman a dispărut din proces.
Ceea ce indică analiza Dream este o schimbare mai precisă: AI începe să fie folosit nu doar pentru a răspunde hackerului, ci pentru a primi obiective, a împărți munca și a executa în paralel etape ale unei operațiuni cibernetice.
Surse
Financial Times – 12 august 2026: relatarea originală privind operațiunea cibernetică, informațiile furnizate de cercetătorii Dream, identificarea Taiwanului printr-o sursă familiarizată cu incidentul și reacția autorităților taiwaneze. https://www.ft.com/content/7d2ab3e0-9085-48f6-b38a-d90260d58795
Dream Security: compania israeliană de securitate cibernetică ai cărei cercetători au descoperit și analizat operațiunea. La momentul documentării, raportul tehnic integral privind incidentul nu era disponibil public într-o sursă oficială identificată, astfel că informațiile tehnice citate în articol sunt atribuite cercetătorilor Dream prin relatarea Financial Times.




