Erste vollautonome Cyberattacke auf eine Regierung

Mutmaßlich chinesische Hacker greifen Taiwan mit autonomem KI-Agenten-System an

KI, China

Mutmaßlich chinesische Hacker griffen Taiwan laut Dream mit einem weitgehend autonomen KI-Cyberangriff an.

Nach Angaben von Dream lief die Kampagne über vier Tage Anfang Juli und setzte zeitweise bis zu acht autonome Agenten parallel ein, verteilt auf insgesamt zwölf dokumentierte Angriffswellen. Das System kartierte zunächst 21 Regierungssysteme, kompromittierte anschließend mindestens 85 Nutzerkonten und entwendete mehr als 2.500 Personaldatensätze. Im weiteren Verlauf weitete sich die Aktivität auf Taiwans Atomsicherheitsbehörde, mindestens sieben Energieunternehmen sowie weitere Regierungsdienstleister und -systeme aus. Innerhalb der einzelnen Angriffswellen übernahmen unterschiedliche Unteragenten jeweils eigene Aufgaben wie das Erlangen von Zugangsdaten, das Sammeln von Datensätzen, die Ausnutzung einer entdeckten Schwachstelle bei der Signaturprüfung sowie die Installation von Hintertüren.

Anzeige

Dream fand die entscheidenden Belege nach eigenen Angaben in einem 160 Megabyte großen Online-Archiv, das im Rahmen der laufenden Beobachtung von Bedrohungsakteuren auftauchte. Das Archiv enthielt 1.395 Dateien, die zeigten, dass das eingesetzte Werkzeug auf den beiden frei verfügbaren, quelloffenen KI-Agenten-Systemen Hermes und OpenClaw aufbaute, beide ursprünglich nicht für Angriffszwecke entwickelt, sondern allgemein dafür ausgelegt, Sprachmodellen die eigenständige Ausführung mehrstufiger Aufgaben zu ermöglichen.

Sicherheitsmechanismen durch vorgetäuschten Penetrationstest umgangen

Welches konkrete Sprachmodell die Agenten antrieb, konnten die Forscher nicht feststellen. Den Daten zufolge umgingen die Angreifer dessen eingebaute Schutzmechanismen jedoch, indem sie den Einbruch gegenüber dem Modell als autorisierten Penetrationstest statt als echten Angriff darstellten. Besonders bemerkenswert sei dabei laut Dream weniger die grundsätzliche Fähigkeit zum Einbruch, sondern die Tatsache, dass die Angreifer ein derart leistungsfähiges, autonom arbeitendes Werkzeug allein aus frei zugänglichen Bausteinen zusammensetzten, die jeder Entwickler herunterladen und ausführen kann.

Als auffälligstes Merkmal des Systems bezeichnen die Forscher zudem dessen Fähigkeit, fortlaufend eigenständig neue Angriffsstrategien zu entwickeln, statt einem vorprogrammierten Ablauf zu folgen: Die Plattform bewertete verfügbare Erkenntnisse kontinuierlich neu, priorisierte mögliche Angriffspfade entsprechend um und beauftragte bei fehlgeschlagenen Versuchen einen weiteren Agenten damit, im Internet nach Informationen zu suchen und eine alternative Vorgehensweise zu entwickeln.

Anzeige

Amir Becker, Chief Strategy Officer bei Dream und ehemaliger Leiter von Cyberoperationen bei der israelischen Einheit 8200, bezeichnete den Vorfall als seiner Erfahrung nach beispiellosen, durchgängig autonomen Angriff auf ein Regierungsziel. Er äußerte sich dazu mit den Worten:

„Das muss die grundlegende Annahme jeder Regierung weltweit sein.“

Amir Becker, Chief Strategy Officer bei Dream und ehemaliger Leiter von Cyberoperationen bei der israelischen Einheit 8200

Eine dauerhaft unterstellte Kompromittierung sei inzwischen der einzig realistische Ausgangspunkt für die eigene Sicherheitsplanung. Nach Angaben von mit dem Fall vertrauten Personen gegenüber der Financial Times, die zuerst über den Vorfall berichtete, war Taiwan das eigentliche Ziel des Angriffs, auch wenn Dream aus grundsätzlicher Unternehmenspolitik selbst keine offizielle Bestätigung des Ziellandes vornahm. Als Hinweis auf eine chinesische Herkunft nennen die Forscher, dass die interne Dokumentation des Angriffswerkzeugs in vereinfachten chinesischen Schriftzeichen verfasst war, während die tatsächlich entwendeten Daten in traditionellen chinesischen Schriftzeichen zurückkamen, wie sie in Taiwan üblich sind.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.