İsrailli siber güvenlik firması Dream'in araştırmacıları, Çin'e bağlı olduğu şüphe edilen saldırganların açık kaynaklı AI araçları kullanarak Tayvan hükümetine yönelik ilk uçtan uca otomatik siber saldırıyı gerçekleştirdiğini tespit etti. Saldırı, en az 85 kullanıcı hesabını ihlal ederek 2.500'den fazla personel kaydını sızırttı. Saldırganlar, Hermes ve OpenClaw adlı açık kaynaklı AI ajan çerçevelerini kullanarak, ağları haritalamak, zafiyetleri araştırmak, saldırı yollarını geliştirmek ve başarısızlık durumunda taktikleri değiştirmek için bir otomatik saldırı platformu oluşturdu.
Saldırı, dört gün boyunca devam etti ve en fazla sekiz otomatik ajanın eşzamanlı olarak çalıştığı dönemler oldu. Dream, saldırının 21 hükümet sistemini haritaladığını ve ardından kullanıcı hesaplarını ihlal ederek personel bilgilerini çıkardığını belirtti. Saldırganlar, daha sonra Tayvan'ın Nükleer Güvenlik Ajansı, en az yedi enerji şirketi, hükümet tedarikçileri ve diğer hükümet sistemlerine yönelik faaliyetlerini genişletti.
Dream, saldırıyı belirli bir saldırı grubuna veya ülkeye atfedemedi, ancak saldırganların iç iletişiminin Basitleştirilmiş Çin Alfabesi ile yazıldığını ve bu nedenle saldırganın Çin'e bağlı olma olasılığının yüksek olduğunu belirtti.
