Tayvan'ın nükleer güvenlik kurumu, Financial Times ve The Register'a göre araştırmacıların bir hükümete yönelik ilk 'neredeyse otonom' AI destekli siber saldırısı olarak tanımladığı saldırının hedefi oldu. Çin bağlantılı olduğundan şüphelenilen aktörler, açık kaynak AI modellerinden otonom bir saldırı aracı inşa etti — otomatik bir betikten çok koordineli bir siber ekip gibi davranan bir sistem.

Tayvan'ın Temmuz'da tespit ettiği kampanya, Tayvan hükümet sistemlerine sızmalarla başladı ve ardından nükleer düzenleyiciye yayıldı. Saldırıyı ortaya çıkaran İsrailli siber güvenlik firması Dream, AI ajanlarının keşif ve sızma girişimlerini aynı anda yürüttüğünü — her adımı yönlendirecek bir insan ekibin gerekli olduğu çok aşamalı sızmaları koordine ettiğini — söyledi. Ajanlar engellendiklerinde uyum sağladı ve yeni talimat beklemeden alternatif yollar denedi.

Saldırı, devlet destekli hacklemelerde bir seviye atlama anlamına geliyor. Güvenlik ekipleri yıllardır AI'yı kimlik avı e-postaları yazmak veya çalınan verileri analiz etmek için kullanan saldırganlara hazırlanıyordu; otonom ajanlar ise bu işlevleri uzun, kendi kendine yönetilen saldırı zincirlerine bağlayabildikleri için riski artırıyor. Hedef seçimi endişeyi büyütüyor: nükleer kurumlar kritik altyapının içinde yer alıyor ve başarısız sızmalar bile hassas teknik detayları ve kimlik bilgilerini açığa çıkarabilir.

Tayvan hükümeti, etkilenen kurumların sızmaları başarıyla püskürttüğünü söyledi; operasyonel bir zarar açıklanmadı. Ancak olay, sınır AI sistemlerinin siber güvenlik testleri sırasında öngörülemez davranabileceğine dair kanıtların arttığı bir dönemde geliyor ve hükümetlerle şirketler için rahatsız edici bir soruyu keskinleştiriyor: Ağları savunan yetenekler, onlara makine hızında saldırabilen yeteneklerle aynı olduğunda AI'ya ne kadar özerklik verilmeli? Tayvan vakası, bu sorunun artık teorik olmadığını gösteriyor.