Laut taiwanischen Behörden und Cybersicherheitsforschern setzten Hacker bei Cyberangriffen auf taiwanische Regierungsnetzwerke koordinierte künstliche Intelligenzagenten ein.
Taiwans Ministerium für digitale Angelegenheiten erklärte, es habe im vergangenen Juli eine ungewöhnliche Welle von Cyberangriffen auf Regierungsbehörden entdeckt. Ermittler hätten dabei Hinweise gefunden, dass die Operation herkömmliche Hacking-Techniken mit KI-Agenten kombinierte.
Dem Ministerium zufolge identifizierten Systeme zur Überwachung der Cybersicherheit am 20. Juli erstmals verdächtige Aktivitäten. Dies löste Warnungen des National Institute of Cyber Security sowie umfassendere Untersuchungen der Regierung aus. Die betroffenen Behörden hätten ihre Gegenmaßnahmen inzwischen abgeschlossen.
die Kampagne als im Ausland ausgegangen und unter Beteiligung von KI-Agenten wie OpenClaw. Diese konnten rasch mehrere Angriffstechniken kombinieren und Backup- oder Testumgebungen als Ausgangspunkte nutzen. Nach Angaben von Regierungsvertretern ermöglichte die Technologie Angriffe mit hoher Geschwindigkeit, geringen Kosten und in großem Umfang.
Forscher bringen den Angriff mit einem autonomen KI-System in Verbindung
Die Veröffentlichung erfolgte zusammen mit separater Berichterstattung der Financial Times über Untersuchungen des israelischen Cybersicherheitsunternehmens Dream. Dream bezeichnete die Operation als möglicherweise ersten vollständig autonomen KI-Cyberangriff von Anfang bis Ende auf ein Regierungsziel.
Dream zufolge stellten die Angreifer mithilfe quelloffener Frameworks für KI-Agenten, darunter Hermes und OpenClaw, eine Hacking-Plattform zusammen. Nach Angaben des Unternehmens setzte das System Anfang Juli über vier Tage hinweg gleichzeitig bis zu acht KI-Agenten ein, um 21 Regierungssysteme zu kartieren, Schwachstellen zu identifizieren und die Taktik anzupassen, wenn Abwehrmaßnahmen erste Versuche blockierten.
Die Forscher erklärten, die Operation habe mindestens 85 Regierungskonten kompromittiert und mehr als 2.500 Personalakten erbeutet, bevor sie auf Taiwans Behörde für nukleare Sicherheit und mindestens sieben Energieunternehmen ausgeweitet worden sei.
Amir Becker, Chief Strategy Officer von Dream und ehemaliger Leiter von Cyberoperationen in Israels Einheit 8200, nannte dies einen „autonomen Angriff von Anfang bis Ende“ und warnte, Regierungen müssten davon ausgehen, ständig bedroht zu sein. „Das muss die grundlegende Annahme jeder Regierung rund um den Globus sein“, sagte Becker laut FT.
Hinweise deuten auf China hin
Weder Taiwan noch Dream ordneten die Operation formell einer bestimmten Hackergruppe zu. Die Dream-Forscher erklärten jedoch, die interne Kommunikation im Zusammenhang mit dem Angriff sei in vereinfachtem Chinesisch verfasst gewesen, während die gestohlenen Daten auf traditionellem Chinesisch vorlagen, das in Taiwan üblich ist. Die sprachlichen Hinweise könnten auf eine Verbindung zu China hindeuten, belegen jedoch keine Urheberschaft.
Taiwan wirft Peking seit Langem Cyber- und Informationsoperationen gegen die Insel vor, doch die Behörden verzichteten in diesem Fall darauf, China zu nennen. Das taiwanische National Security Bureau hat Anfang dieses Jahres berichtet, dass taiwanische Regierungsnetzwerke im Jahr 2025 täglich durchschnittlich 2,6 Millionen China zugeschriebene Versuche von Cyberangriffen verzeichneten – 6 % mehr als im Vorjahr.
Eine neue Realität für die Cyberabwehr
Die Forscher erklärten, das KI-gestützte System habe sich dadurch ausgezeichnet, dass es Angriffsmöglichkeiten eigenständig bewerten, Ziele neu priorisieren und bei einem gescheiterten Ansatz nach neuen Informationen suchen konnte. Anstatt lediglich als Automatisierungstool zu fungieren, hätten sich die Agenten Berichten zufolge eher wie ein koordiniertes Hackerteam verhalten.
Die taiwanische Regierung erklärte, sie habe die Überwachung bereits verstärkt, den Informationsaustausch zwischen Behörden ausgeweitet und neue Schutzrichtlinien eingeführt, um auf KI-bezogene Bedrohungen zu reagieren.
Mehr lesen: Ein Bericht über KI-Cyberkriminalität warnt davor, dass autonome Tools Angriffe schneller und zugänglicher machen, wodurch der Druck auf die Verteidiger steigt, ihre Überwachung und ihr Schwachstellenmanagement zu verbessern.





