# AI-agenter brøt seg inn hos Taiwans myndigheter på fire dager

> Åpne AI-modeller brøt seg inn hos Taiwans myndigheter: 85 kontoer kompromittert og opplysninger om 2500 ansatte hentet ut på fire dager.

Source: https://fmcybersecurity.com/insights/ai-security/ai-agenter-brot-seg-inn-hos-taiwans-myndigheter/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/ai-security/ai-agents-breached-taiwan-government/

## Metadata

- Date: 2026-08-17
- Author: kenny-le
- Topic: ai-security
- Format: news
- Scope: international

Et multi-agent AI-system brøt seg inn hos Taiwans myndigheter i løpet av fire dager i juli. Modellene det kjørte på kan hvem som helst laste ned gratis.

Det israelske sikkerhetsselskapet Dream publiserte funnene 12. august, etter å ha funnet et 160 MB stort arkiv operatørene hadde latt ligge åpent, 1395 filer som dokumenterer operasjonen fra innsiden. [CyberScoop](https://cyberscoop.com/near-autonomous-ai-attack-government-target-taiwan/) og [The Register](https://www.theregister.com/security/2026/08/12/near-autonomous-ai-agents-attack-taiwans-nuclear-safety-agency/5287055) har begge gjennomgått materialet. Systemet koordinerte opptil åtte under-agenter gjennom 12 angrepsbølger, bygget på de åpne Hermes-modellene og agent-rammeverket OpenClaw. Det kompromitterte 85 offentlige brukerkontoer, hentet ut opplysninger om over 2500 ansatte og kartla 21 sammenkoblede offentlige systemer. Blant målene var Taiwans atomsikkerhetsmyndighet, et offentlig e-postsystem, IT-leverandører og minst syv energiselskaper. Dream beskriver en kinesiskspråklig operatør, men navngir ingen gruppe.

To ting i arkivet betyr mer enn overskriften.

Først, sikkerhetssperrene. Operatørene fikk modellene med seg ved å ramme inn hele operasjonen som en autorisert penetrasjonstest. Da [Anthropics egne tester brøt seg inn hos tre ekte selskaper](/insights/ai-security/claude-brot-seg-inn-hos-tre-selskaper-under-sikkerhetstester/) i juli, kunne leverandøren i det minste stenge kontoen og rette atferden. Her kjørte modellvektene på angripernes egen maskinvare. Da finnes det nemlig ingen konto å sperre og ingen API å strupe. [Rapporten vår om AI-drevet hacking](/insights/ai-security/slik-forbereder-du-deg-pa-ai-hacking/) argumenterte to dager før denne saken sprakk for at åpne modeller setter gulvet for hva angripere får til. Denne operasjonen viser hvor det gulvet allerede ligger.

Dernest, tempoet. Ifølge Dream kjørte agentene læringssykluser, søkte i sårbarhetsdatabaser og på GitHub etter teknikker som virket, løste CAPTCHA-er og prøvde på nytt når de feilet. Menneskelige angripere tar pauser. De sover, og de bytter skift. En agentsverm sonderer parallelt og kommer tilbake i løpet av sekunder. I Falcon-konsollen ser jeg på oppholdstid og beacon-intervaller som forutsetter et menneske i andre enden. Denne operasjonen er argumentet for å pensjonere den forutsetningen.

Likevel var ingenting i selve inngangen nytt. Passord-spraying åpnet kontoene. Eksponerte API-endepunkter ga agentene kartet, 36 av dem på ett enkelt mål. AI-en fant ikke opp noen ny teknikk. Den gjorde gamle teknikker billige og parallelle.

Hva du gjør med det: Slå på MFA overalt og varsle på spray-mønstre, for passordgjetting i maskintempo lyser opp i innloggingstelemetrien i det øyeblikket noen ser etter den. Skaff deg oversikt over API-endepunktene du har mot internett, agentene kartla 21 systemer fordi kartet lå der og ventet. Og test om deteksjonene dine utløses når atferden er parallell og skriptet, ikke bare når den ligner et menneske. Vi behandler alle tre som kjernearbeid innen [AI-sikkerhet](/services/ai-security/).

Send meg en melding hvis du vil ha vår vurdering av hva agent-angripere betyr for deteksjonene dine.

---

*Skrevet med AI-assistanse, gjennomgått og redigert av Kenny Le og FM-redaksjonen.*

## Kilder

- CyberScoop, "Researchers observe first 'near-autonomous' AI attack on government target in Taiwan," 12. august 2026
- The Register, "'Near-autonomous' AI agents attack Taiwan's nuclear safety agency," 12. august 2026
- CNN Business, "Hackers used autonomous AI agents to attack Taiwan. Is this the future of cyberwarfare?," 13. august 2026

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
