טאיוואן: "נפגענו ממתקפת סייבר חריגה – מבוססת AI"
הודעת מדינת האי מגיעה יום לאחר דיווחים על האקרים מסין שביצעו פריצה ראשונה מסוגה
טאיוואן זיהתה מתקפות סייבר, שנעזרו בבינה מלאכותית, שכוונו על סוכנויות ממשלתיות, שהגיעו מחוץ למדינה ואירעו בחודש שעבר. לפי הממשל, "זהו סוג חדש של איום, פריצה ראשונה מסוגה".
MDA, משרד הדיגיטל, מסר כי יחידות ניטור אבטחת הסייבר שלו זיהו את ה"מתקפה החריגה שפגעה בסוכנויות ממשלתיות". זו החלה ב-20 ביולי. המכון הלאומי לאבטחת סייבר במדינה פרסם סדרת התראות אזהרה במהלך החקירה.
לפי הפייננשל טיימס, דרים הישראלית היא שזיהתה את הפריצה. חוקרי החברה מסרו, כי התוקפים השתמשו בסוכני AI בקוד פתוח כדי לבנות כלי פריצה אוטונומי, שהתנהג כמו צוות סייבר מתואם. "זאת פריצה ראשונה מסוגה", ציינו החוקרים.
לפי חוקרי דרים, "הכלי פרץ לכל הפחות ל-85 חשבונות משתמשים ממשלתיים, חילץ יותר מ-2,500 רשומות כוח אדם, ואז הוא הרחיב את המתקפה לסוכנות הבטיחות הגרעינית של טאייוואן ולפחות לשבע חברות אנרגיה".
בשנים האחרונות דיווחה טאיוואן כי היא חווה "מלחמה היברידית" מצד סין: מתרגילים צבאיים יומיים ליד האי ועד קמפיינים של דיסאינפורמציה ומתקפות סייבר. זאת, כאשר בייג'ינג מגבירה את הלחץ הצבאי והפוליטי על האי הדמוקרטי ומנסה לכפות עליו להתאחד עם סין.
בכירים טאייוואנים לא ביטאו האשמות כלפי סין, אולם אתמול (ד') דווח, כי ההאקרים שתקפו קשורים לסין. דרים לא ייחסה את המתקפה לקבוצה מסוימת, אך החוקרים ציינו כי ההאקרים דיברו סינית בתקשורת פנימית הקשורה לפריצה, ולכן "יש סבירות גבוהה שהתוקפים קשורים לסין".
מתקפות סייבר סיניות על תשתיות מרכזיות בטייוואן, מבתי חולים ועד בנקים, עלו ב-6% ב-2025 לעומת השנה הקודמת, ועמדו בממוצע של 2.63 מיליון תקיפות ביום, כך הודיעה לשכת הביטחון הלאומי של האי בינואר. לפי ההודעה, חלק מהפריצות סונכרנו עם תרגילים צבאיים וכך יצרו "איומים היברידיים", שהביאו לחששות לשיתוק האי.
החקירה בנוגע למתקפה בסיוע AI העלתה "מאפיינים ברורים של מקור זר": ההאקרים השתמשו בגישה היברידית, שמשלבת פעולות ידניות עם מתקפות בעזרת סוכני בינה מלאכותית, נמסר מ-MDA, "מקורות התקיפה, השיטות והיקף ההשפעה הרלוונטיים נחקרו כולם במלואם".
בתגובה לסוג האיום החדש הזה, הממשלה קבעה הנחיות הגנה וחיזקה את מערכת הפיקוח כדי לחסום מתקפות, נמסר. גם בהודעת הממשלה לא צוינה זהות התוקפים.
מומחי אבטחה ציינו, כי "קמפיין הריגול הוא המחשה של כמה מהר האקרים בסיוע AI יכולים לפגוע במטרתם".









עוד פעם דרים? חברה מסוכנת. תחשדו