Ihminen antoi tavoitteen, kone teki loput. Näin israelilainen tietoturvayhtiö Dream kuvaa hyökkäystä, joka sen mukaan osui Taiwanin hallintoon heinäkuun alussa. Dream pitää tapausta ensimmäisenä dokumentoituna kyberhyökkäyksenä, jossa tekoälyagentit veivät koko tunkeutumisketjun läpi alusta loppuun ilman että ihminen ohjasi jokaista askelta.
Autonominen agenttihyökkäys tarkoittaa käytännössä tätä. Hyökkääjä ei istu näppäimistön ääressä etsimässä aukkoja ja kokeilemassa salasanoja, vaan kirjoittaa ohjelmistolle päämäärän. Ohjelmisto pilkkoo tehtävän osiin, jakaa palaset apuagenteille, kokeilee, epäonnistuu ja yrittää uudestaan. Ihminen jää valvojaksi, joka lukee tuloksia ja puuttuu peliin vain tarvittaessa.
Dreamin tutkijoiden mukaan hyökkääjien jättämä dokumentaatio viittaa kiinankieliseen operaattoriin. Yhtiö ei kuitenkaan yhdistä hyökkäystä Kiinan valtioon eikä nimettyyn ryhmään. Kohteen henkilöllisyyden vahvisti Financial Times, Dream itse ei sitä alun perin kertonut.
Neljä vuorokautta, 12 hyökkäysaaltoa
1.7.2026
Operaatio käynnistyy
Kahdeksan aliagenttia aloittaa kartoituksen. Ne tunnistavat 21 toisiinsa kytkettyä Taiwanin hallinnon järjestelmää.
Vaihe 2
Tunnukset murtuvat
Hyökkääjien haltuun päätyy 85 hallinnon käyttäjätiliä. Reitti kulkee sähköpostijärjestelmän ja IT-toimittajien kautta.
Vaihe 3
Aineisto viedään ulos
Järjestelmistä kopioidaan 2 564 henkilöstötietuetta.
4.7.2026
Kohteeksi ydinturvallisuus
Viimeiset hyökkäysaallot suuntautuvat Taiwanin ydinturvallisuudesta vastaavaan virastoon ja vähintään seitsemään energiayhtiöön.
Aliagenttia rinnakkain
Hyökkäysaaltoa neljässä vuorokaudessa
Murrettua hallinnon käyttäjätiliä
Vietyä henkilöstötietuetta
Kahdeksan agenttia, kaksitoista aaltoa
Järjestelmä koostui Dreamin analyysin mukaan enimmillään kahdeksasta aliagentista, joista jokaisella oli oma tehtävänsä. Ne toimivat rinnakkain hallinnon järjestelmiä, sähköpostia ja IT-toimittajia vastaan.
Kiinnostavinta ei ole mittakaava vaan käytös. Dreamin mukaan järjestelmä korjasi omat virheensä: kun jokin yritys ei tuottanut tulosta, agentit vaihtoivat lähestymistapaa ilman uutta ihmisen ohjetta. Yhtiö kuvaa myös oppimissyklejä, joissa mallit hakivat itsenäisesti tietoa haavoittuvuustietokannoista ja GitHub:n koodivarastoista löytääkseen käyttökelpoisia tekniikoita.
Yhdestä ainoasta kohdejärjestelmästä agentit tunnistivat yli 36 rajapintaa. Ihmiseltä vastaava kartoitustyö veisi päiviä.
Luvut ovat yhden yhtiön kertomia
Kaikki tässä jutussa mainitut luvut ja tapahtumakuvaukset perustuvat israelilaisen tietoturvayhtiö Dreamin omaan raporttiin. Riippumatonta teknistä vahvistusta hyökkäyksen kulusta ei ole julkaistu, eivätkä Taiwanin viranomaiset ole vahvistaneet yksityiskohtia. Tietoturvayhtiöillä on kaupallinen intressi kuvata uhkia kärjekkäästi, joten lukuihin kannattaa suhtautua raporttina eikä todistusaineistona.



