Taiwan a confirmé une cyberattaque impliquant des agents d'intelligence artificielle ciblant des agences gouvernementales, selon le ministère des Affaires numériques. L'attaque a été détectée en juillet grâce à la surveillance de la cybersécurité, et les autorités ont depuis émis des avertissements, lancé des enquêtes et mis en œuvre des contre-mesures. Le ministère n'a pas précisé quelles agences ont été touchées ou si des données ont été volées. Il n'a pas non plus nommé la Chine, un pays que Taiwan accuse fréquemment de cyberattaques, bien que certains rapports suggèrent un lien possible.
Selon la société israélienne de cybersécurité Dream, citée par le Financial Times, les attaquants ont utilisé des agents d'IA librement disponibles pour créer un système largement autonome qui imitait le comportement d'un groupe de piratage bien coordonné. Selon l'analyse de Dream, le système a fonctionné pendant quatre jours au début du mois de juillet, déployant jusqu'à huit agents d'IA simultanément. Ces agents ont analysé 21 réseaux gouvernementaux, recherché les faiblesses et ajusté leurs tactiques face aux obstacles.
Plus de 85 comptes gouvernementaux auraient été compromis et plus de 2 500 dossiers d'employés auraient été extraits. L'attaque visait l'autorité de réglementation nucléaire de Taiwan et au moins sept sociétés d'énergie.
Taiwan a longtemps été la cible d'opérations cybernétiques attribuées à des groupes soutenus par l'État chinois. Des incidents antérieurs ont inclus des attaques contre des infrastructures critiques, des institutions financières et des systèmes gouvernementaux. Les responsables ont toujours nié toute implication directe de la Chine dans ces attaques, tandis que les experts soulignent souvent des modèles et des indices linguistiques qui suggèrent des liens avec des entités basées à Pékin. En réponse à l'incident récent, les autorités taïwanaises ont souligné que les agences affectées avaient achevé leurs efforts d'atténuation.
Le gouvernement a réitéré son engagement à renforcer les défenses numériques contre les menaces sophistiquées, en particulier celles tirant parti de technologies émergentes telles que l'IA. L'utilisation de l'IA dans les cyberattaques représente une préoccupation croissante à l'échelle mondiale. À mesure que ces outils deviennent plus accessibles et puissants, ils posent de nouveaux défis aux professionnels de la cybersécurité chargés de se défendre contre des menaces de plus en plus automatisées et adaptatives. Les experts avertissent que l'intégration de l'IA dans les cyberopérations offensives pourrait réduire considérablement le seuil de la réalisation d'attaques complexes, les rendant plus fréquentes et plus difficiles à tracer.
La confirmation par Taiwan de cette attaque s'ajoute à une série d'incidents cybernétiques de haut niveau impliquant des tactiques basées sur l'IA. Bien que l'origine exacte de l'attaque reste incertaine, la possibilité d'un lien avec la Chine souligne la concurrence technologique et stratégique en cours entre les deux régions. Les deux parties continuent d'investir massivement dans les capacités cybernétiques, reflétant l'importance croissante de la guerre numérique dans la géopolitique moderne. Les autorités de Taiwan ont appelé à une coopération internationale accrue pour faire face à l'évolution du paysage des menaces.
Pendant ce temps, l'incident souligne la nécessité d'une plus grande transparence et d'un partage d'informations entre les nations afin de mieux comprendre et atténuer les risques posés par les cyber-opérations améliorées par l'IA.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien