Tekoäly

Kahdeksan tekoälyä murtautui ydinvalvojan verkkoon

Neljä päivää, 85 murrettua tiliä – ja työkalut olivat ilmaisia.

Aino AikajärviAino Aikajärvi
Jaa:
Kahdeksan tekoälyä murtautui ydinvalvojan verkkoon

Ihminen antoi tavoitteen, kone teki loput. Näin israelilainen tietoturvayhtiö Dream kuvaa hyökkäystä, joka sen mukaan osui Taiwanin hallintoon heinäkuun alussa. Dream pitää tapausta ensimmäisenä dokumentoituna kyberhyökkäyksenä, jossa tekoälyagentit veivät koko tunkeutumisketjun läpi alusta loppuun ilman että ihminen ohjasi jokaista askelta.

Autonominen agenttihyökkäys tarkoittaa käytännössä tätä. Hyökkääjä ei istu näppäimistön ääressä etsimässä aukkoja ja kokeilemassa salasanoja, vaan kirjoittaa ohjelmistolle päämäärän. Ohjelmisto pilkkoo tehtävän osiin, jakaa palaset apuagenteille, kokeilee, epäonnistuu ja yrittää uudestaan. Ihminen jää valvojaksi, joka lukee tuloksia ja puuttuu peliin vain tarvittaessa.

Dreamin tutkijoiden mukaan hyökkääjien jättämä dokumentaatio viittaa kiinankieliseen operaattoriin. Yhtiö ei kuitenkaan yhdistä hyökkäystä Kiinan valtioon eikä nimettyyn ryhmään. Kohteen henkilöllisyyden vahvisti Financial Times, Dream itse ei sitä alun perin kertonut.

Neljä vuorokautta, 12 hyökkäysaaltoa

1.7.2026

Operaatio käynnistyy

Kahdeksan aliagenttia aloittaa kartoituksen. Ne tunnistavat 21 toisiinsa kytkettyä Taiwanin hallinnon järjestelmää.

Vaihe 2

Tunnukset murtuvat

Hyökkääjien haltuun päätyy 85 hallinnon käyttäjätiliä. Reitti kulkee sähköpostijärjestelmän ja IT-toimittajien kautta.

Vaihe 3

Aineisto viedään ulos

Järjestelmistä kopioidaan 2 564 henkilöstötietuetta.

4.7.2026

Kohteeksi ydinturvallisuus

Viimeiset hyökkäysaallot suuntautuvat Taiwanin ydinturvallisuudesta vastaavaan virastoon ja vähintään seitsemään energiayhtiöön.

8

Aliagenttia rinnakkain

12

Hyökkäysaaltoa neljässä vuorokaudessa

85

Murrettua hallinnon käyttäjätiliä

2 564

Vietyä henkilöstötietuetta

Dreamin raportti, The Register 12.8.2026

Kahdeksan agenttia, kaksitoista aaltoa

Järjestelmä koostui Dreamin analyysin mukaan enimmillään kahdeksasta aliagentista, joista jokaisella oli oma tehtävänsä. Ne toimivat rinnakkain hallinnon järjestelmiä, sähköpostia ja IT-toimittajia vastaan.

Kiinnostavinta ei ole mittakaava vaan käytös. Dreamin mukaan järjestelmä korjasi omat virheensä: kun jokin yritys ei tuottanut tulosta, agentit vaihtoivat lähestymistapaa ilman uutta ihmisen ohjetta. Yhtiö kuvaa myös oppimissyklejä, joissa mallit hakivat itsenäisesti tietoa haavoittuvuustietokannoista ja GitHub:n koodivarastoista löytääkseen käyttökelpoisia tekniikoita.

Yhdestä ainoasta kohdejärjestelmästä agentit tunnistivat yli 36 rajapintaa. Ihmiseltä vastaava kartoitustyö veisi päiviä.

Luvut ovat yhden yhtiön kertomia

Kaikki tässä jutussa mainitut luvut ja tapahtumakuvaukset perustuvat israelilaisen tietoturvayhtiö Dreamin omaan raporttiin. Riippumatonta teknistä vahvistusta hyökkäyksen kulusta ei ole julkaistu, eivätkä Taiwanin viranomaiset ole vahvistaneet yksityiskohtia. Tietoturvayhtiöillä on kaupallinen intressi kuvata uhkia kärjekkäästi, joten lukuihin kannattaa suhtautua raporttina eikä todistusaineistona.

Koottu ilmaisista paloista

Hyökkäysjärjestelmä ei ollut kallis valtiollinen erikoistyökalu. Se rakennettiin Dreamin mukaan kahden avoimen lähdekoodin agenttikehyksen, Hermeksen ja OpenClaw:n, päälle. Molemmat ovat kenen tahansa ladattavissa maksutta.

Tähän kiteytyy jutun ydin. Päästä päähän vietävä tunkeutuminen hallinnon verkkoon on tähän asti vaatinut ryhmän osaavia ihmisiä ja viikkoja aikaa. Jos Dreamin kuvaus pitää paikkansa, saman voi nyt koota ilmaisista osista ja jättää koneen ajettavaksi. Osaamiskynnys ei madaltunut, se siirtyi työkalun sisään.

OpenAI:n Michael Dalton kuvasi tilannetta Black Hat -konferenssissa suoraan.

“Tekoälyn orkestroimat, täysin automatisoidut hyökkäysoperaatiot ovat nyt totta.”

— Michael Dalton, OpenAI, Black Hat -konferenssissa

Sanasto

Agenttikehys
Ohjelmistorunko, jonka päälle tekoälyagentteja rakennetaan. Se hoitaa tehtävien pilkkomisen, työkalujen käytön ja agenttien välisen työnjaon, joten käyttäjän ei tarvitse ohjelmoida niitä itse.
Rajapinta (API)
Määritelty kohta, jonka kautta ohjelmat keskustelevat keskenään. Hyökkääjälle jokainen rajapinta on mahdollinen sisäänkäynti järjestelmään.

Mitä tämä tarkoittaa Suomessa

Suomessa ydinturvallisuutta valvoo STUK ja sähköverkkoa pyörittää kourallinen yhtiöitä. Taiwanin tapaus ei kerro suoraan mitään näiden suojauksista, mutta se kertoo jotain vastapuolen nopeudesta. Neljä vuorokautta on lyhyempi aika kuin monen organisaation tavanomainen reagointiaika yhteen poikkeamailmoitukseen.

Konkreettisin seuraus koskee pieniä toimijoita. Suomalaiset kunnat, hyvinvointialueet ja vesilaitokset käyttävät samoja pilvipalveluita ja samoja IT-toimittajia kuin suuret organisaatiot, mutta niillä ei ole omaa ympärivuorokautista valvomoa. Tähän asti niitä on suojannut käytännössä se, ettei ammattitason hyökkääjien aika riitä pieniin kohteisiin. Jos hyökkäyksen ajaminen maksaa lähinnä sähköä ja API-kutsuja, tuo suoja katoaa.

NIS2-direktiivin pohjalta säädetty kyberturvallisuuslaki velvoittaa kriittisen infran toimijat raportoimaan poikkeamista ja hallitsemaan toimitusketjunsa riskejä. Taiwanissa agentit etenivät Dreamin mukaan nimenomaan hallinnon IT-toimittajien kautta, eivät suoraan pääovesta.

Puolustajalle yksi yksityiskohta on lohdullinen. Kone, joka kokeilee, epäonnistuu ja yrittää uudestaan, jättää jälkeensä poikkeuksellisen paljon lokiriviä. Kahdentoista hyökkäysaallon konetahtinen kohina näyttää valvontajärjestelmässä erilaiselta kuin kärsivällisen ihmisen varovaiset liikkeet. Kysymys kuuluu, katsooko lokeja kukaan riittävän nopeasti. Yhä useammin vastaus tulee olemaan toinen agentti.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 1Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  2. 220 vuotta koodaamatta, sitten 5,4 miljoonaa
  3. 3Datakeskus söisi Lapinlahdella kokonaisen kaupungin sähköt
  4. 4Google kaatoi 300 hehtaaria metsää – virasto selvittää
  5. 5Nokia haluaa Oulusta tontin 5 miljoonalla

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.