16 августа 2026 г.
Госсистемы Тайваня вскрыли открытые агенты Hermes и OpenClaw: 85 взломанных аккаунтов
Человек настроил систему и отошёл: агенты сами искали дыры, разбирали свои ошибки и добавляли новые цели.

1–4 июля агентная система вскрыла 85 государственных аккаунтов Тайваня и выгрузила 2564 кадровые записи.
Израильская компания Dream нашла операцию в открытом архиве на 160 МБ из 1395 файлов и 12 августа выложила разбор. В архиве лежала архитектура многоагентной системы: 12 волн, до восьми суб-агентов одновременно, пять задокументированных циклов обучения.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Раньше такой класс атаки собирали на проприетарном агенте с оплаченным аккаунтом. Здесь его собрали на двух бесплатных проектах, которые ставятся одной командой.
Как работала система
Агенты учились по ходу. Система искала в базах уязвимостей, репозиториях GitHub и публикациях по безопасности методы под конкретную инфраструктуру цели, применяла их и разбирала собственные ошибки. Цели выбирала байесовски: стартовая вероятность 0,50, порог 95% означал «готово к эксплуатации», ниже 5% цель помечалась как непреодолимая.
Что нашли агенты. На одной цели они обнаружили больше 36 API-эндпоинтов, многие без аутентификации, JWT с алгоритмом «none» и открытый редирект. CAPTCHA решали через Tesseract OCR со стопроцентной точностью. По разбору The Register от 12 августа, вход прошёл на 84 аккаунтах из 85, выгружено 7 SSO client secret и 6 паролей внутренних баз MSSQL, Oracle и Sybase.
Первоначальными целями система не ограничилась. Она расширила поиск на поставщиков ИТ-систем госорганов, агентство по ядерной безопасности, государственную почту и больше 7 компаний энергетического сектора, картировав 21 связанную госсистему.
Человек не ушёл совсем. Dream пишет, что систему настраивали под конкретную задачу, оптимизировали взаимодействие агентов и правили логику принятия решений. Ограничители моделей обошли одним ходом: всю кампанию подали как авторизованный пентест. Какая LLM крутила агентов, исследователи определить не смогли.
Чем это отличается от прошлого раза
13 ноября 2025 Anthropic описала кампанию GTG-1002: около 30 целей, 80–90% работы выполнял Claude Code, человек вмешивался в 4–6 точках решения. Тогда инструментом был платный проприетарный агент с аккаунтом.
Теперь тот же класс операции собран на Hermes от Nous Research и OpenClaw. Оба под лицензией MIT, у OpenClaw 386,8 тыс. звёзд на GitHub на 19 августа.
README OpenClaw предупреждает прямым текстом: без настроенного sandboxing инструменты выполняются прямо на хосте, входящие сообщения считаются недоверенным вводом, а перед выносом Gateway наружу нужно прочитать security guide и exposure runbook.
Тайвань атаку подтвердил официально. Министерство цифровых дел и Администрация кибербезопасности сообщили, что мониторинг засёк атаки в июле, а Национальный институт кибербезопасности начал рассылать предупреждения 20 июля. Происхождение атаки власти не раскрыли: на Китай указала Dream по упрощённому китайскому в переписке операторов.
Оба фреймворка остаются открытыми и бесплатными.
Первоисточник