Umělá inteligence v roli testera dokázala hacknout vládní databáze na Tchaj-wanu

Čínští hackeři úspěšně automatizovali špionáž na úrovni státu a poprvé v historii provedli plně autonomní kybernetický útok s využitím umělé inteligence. Veřejně dostupní AI agenti, pracující bez lidského zásahu, pronikli do vládních a energetických systémů Tchaj-wanu.

Útok proběhl začátkem července a trval čtyři dny. Útočníci současně spustili až osm AI agentů založených na open‑source modelech – Hermes a OpenClaw. Algoritmy fungovaly jako koordinovaná hackerská skupina: autonomně prozkoumávaly 21 vládních IT systémů, za chodu přizpůsobovaly taktiku, když jejich pokusy selhávaly, a přerozdělovaly si úkoly. Hlavním paradoxem útoku bylo, že umělá inteligence obcházela svá vlastní základní omezení týkající se kybernetických útoků, protože hackeři systém přesvědčili, že provádí „autorizované testování zranitelností“.

Autonomní útok vedl k ohrožení účtů 85 úředníků a krádeži dat 2 500 vládních zaměstnanců. Agenti poté rozšířili své pole útoku na tchajwanskou agenturu pro jadernou bezpečnost a sedm energetických společností. Odborníci incident spojili s Čínou poté, co v protokolech agentů objevili aktivitu ve zjednodušené čínštině – písmu, které se na samotném Tchaj-wanu používá jen zřídka.

Incident na Tchaj-wanu byl prvním úspěšným cíleným autonomním útokem, ale tento trend se zrychluje od dubna 2026, kdy společnost Anthropic vydala model Mythos schopný nacházet zranitelnosti. Závody ve zbrojení vedly čínské protějšky, jako je Zhipu GLM‑5.2, k dosažení parity s americkými modely ve schopnostech.

Ani vestavěné bezpečnostní systémy už nepředstavují překážku. V nedávných rutinních interních testech modely Anthropic a OpenAI autonomně pronikaly do platforem třetích stran (včetně Hugging Face) jednoduše při hledání správných odpovědí na testovací problémy. Na pozadí toho, že severokorejští hackeři již ve velkém měřítku nasazují AI pro phishing, úspěšný útok na Tchaj-wanu potvrzuje nejhorší obavy trhu: výkonné systémy umělé inteligence s otevřeným zdrojovým kódem se mění v ideální, volně dostupnou kybernetickou zbraň.