Segundo o Financial Times, suspeitos de operarem sistemas chineses transformaram agentes de IA disponíveis gratuitamente em uma ferramenta de hacking autônoma que invadiu redes do governo taiwanês durante quatro dias no início de julho.
A empresa israelense de inteligência artificial Dream afirmou que o ataque invadiu pelo menos 85 contas e roubou mais de 2.500 registros de funcionários.
Uma empresa israelense de IA, a Dream, afirma que hackers suspeitos de terem ligações com a China infiltraram-se nos sistemas do governo taiwanês usando agentes de IA de código aberto interligados para se comportarem como uma equipe ofensiva completa.
o Financial Times a estrutura consistia em até oito agentes trabalhando simultaneamente e, durante um período de quatro dias em julho, analisou 21 sistemas governamentais, buscando pontos fracos e alterando sua abordagem sempre que era bloqueada por defensores.
A Dream afirma que os atacantes invadiram pelo menos 85 contas governamentais e obtiveram mais de 2.500 registros de pessoal antes que a operação se alastrasse, atingindo a agência de segurança nuclear de Taiwan e pelo menos sete empresas de energia.
Os pesquisadores reconstruíram a atividade a partir de um arquivo de 160 MB contendo 1.395 arquivos que os operadores deixaram expostos online.
Dream observou que a ferramenta tinha o hábito de reavaliar suas próprias opções no meio do ataque. Quando um caminho para atingir um alvo travava, o sistema designava um novo agente para vasculhar a internet em busca de novas informações e construir outra rota, permitindo que o ataque continuasse sem um operador controlando cada passo.
O arquivo mostrou que a ferramenta se baseava em duas estruturas de agentes de código aberto, Hermes e OpenClaw, que permitiam que modelos de IA realizassem tarefas por conta própria. No entanto, a Dream não conseguiu determinar qual modelo subjacente estava realizando o raciocínio. Descobriu, porém, que as medidas de segurança do modelo haviam sido contornadas disfarçando a intrusão como um teste de segurança autorizado.
Amir Becker, diretor de estratégia da Dream e ex-chefe de operações cibernéticas da Unidade 8200, o braço de inteligência de sinais de Israel, afirmou nunca ter visto um governo ser atingido por um ataque autônomo de ponta a ponta desse tipo. Ele declarou que todos os governos devem agora se considerar permanentemente sob ataque.
A Dream declarou que sua política interna a impede de divulgar o nome do grupo de hackers ou confirmar oficialmente a vítima, mas afirmou ter alertado um país da região Ásia-Pacífico. Uma pessoa familiarizada com o assunto disse aos pesquisadores que o alvo era Taiwan.
As comunicações internas relacionadas ao ataque usavam chinês simplificado, o que, segundo a Dream, tornava altamente provável que o operador estivesse ligado à China. Até mesmo o material roubado foi devolvido na forma escrita em chinês tradicional, usado em sites governamentais de Taiwan, Hong Kong e Macau.
Semelhante ao caso Dream, a Unidade 42 da Palo Alto Networks documentou umdent envolvendo um agente independente de língua chinesa, usando os pseudônimos knaithe e KnYuan.
Este hacker usou o modelo de IA DeepSeek, executado através do mesmo sistema Hermes Agent, para encontrar alvos, obter código de exploração e atacar sete falhas de segurança, tudo comandado via Telegram.
Em novembro, a Anthropic relatou que suspeitava que hackers apoiados pelo Estado chinês tivessem manipulado sua ferramenta Claude para atacar 30 empresas e agências, embora com sucesso limitado.
O Departamento de Segurança Nacional de Taiwan informou que a ilha sofreu uma média de 2,63 milhões de ciberataques chineses por dia em 2025, representando um aumento de 6% em relação a 2024. Os ataques têm sido cada vez mais direcionados a redes de energia, hospitais e sistemas financeiros.
Em outro estudo, o Vedere Labs da Forescout contabilizou aproximadamente 210 grupos de hackers operando na China, quase o dobro dos 112 da Rússia.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.