Израильская компания по безопасности Dream 12 августа опубликовала криминалистический разбор многoагентного проникновения в системы правительства Тайваня — включая агентство ядерной безопасности страны — которое она описывает как почти автономное.

Что работало и как долго

Кампания продолжалась примерно четыре дня, 1–4 июля 2026 года, и включала 12 задокументированных волн. Каждая волна координировала до восьми буквенно обозначенных субагентов параллельно — от Agent A до Agent Q в рамках всей кампании — построенных на open-source фреймворках Hermes и OpenClaw. Агенты использовали байесовскую оценку апостериорной вероятности, чтобы расставлять цели по приоритету и адаптировать цепочки атак без участия оператора.

Что для этого потребовалось

Фреймворк сгенерировал 1 395 файлов и взломал 85 учетных данных с помощью password spraying при 100% успешности обхода CAPTCHA. В рамках эксфильтрации были получены 2 564+ кадровые записи — 1 409 сотрудников через API SSO, 916 из неаутентифицированных конечных точек и 239 из Министерства юстиции — а также 7 секретов клиентов SSO, 6 внутренних учетных данных баз данных в MSSQL, Oracle и Sybase, и внутренние IP-диапазоны. Разведка сопоставила 21 подключенную государственную систему и обнаружила 36+ неаутентифицированных API-эндпоинтов только на одной цели.

Где атрибуция останавливается

Dream не называет государственный субъект. Ее доказательства — языковые: смешение упрощенного китайского во внутренних статус-отчетах и традиционного китайского в обращенном к цели анализе, что, по ее словам, указывает на операторов, говорящих на китайском языке. Это очень далеко от вывода о государственной поддержке, и этот пробел не следует заполнять предположениями.

Неудобная деталь

Здесь не потребовалась специализированная наступательная модель. Инструменты — это open-source агентская обвязка, подобная той, что используется для обычной автоматизации, направленная на правительственную инфраструктуру. Отличием стала координация — параллельность и адаптивная приоритизация, а не возможности как таковые.

Читать это стоит как отчет вендора

Это исследование из одного источника, подготовленное коммерческой компанией по безопасности, у которой есть стимул к публичности; независимого подтверждения нет, как нет и заявления тайваньских властей. Формулировка "почти автономное" — это рамка Dream, а не измеренный уровень автономности.