- 中國駭客首度利用AI代理發動全程自主網攻
- 7月初4天內探查21個政府系統,竊取逾2500筆資料
- 目標擴大至核安會及至少7家能源企業
- Dream策略長稱過去從未見過此類攻擊
- 數發部表示將依既定程序應變,面臨雙重挑戰
(綜合東森新聞、聯合報等2家媒體報導)
英國金融時報引述以色列AI資安公司Dream研究人員指出,疑似與中國相關的駭客利用開源AI代理工具,打造出首見的「全程自主」攻擊系統,鎖定台灣政府及重要基礎設施。
這套系統使用開源AI代理系統Hermes與OpenClaw,最多可同時運作8個AI代理,各自負責搜尋目標、研究安全漏洞及嘗試不同攻擊路徑;當一條路徑受阻,系統會重新評估資訊,再派出其他代理上網搜尋替代方案,改變攻擊策略。攻擊者還將行動包裝成獲得授權的系統漏洞測試,藉此避開AI模型的安全防護。
今年7月初,該工具在短短約4天內探查至少21套政府系統,入侵至少85個政府使用者帳號,取得超過2500筆人員資料。後續進一步將目標擴大至台灣核能安全相關機構及至少7家能源企業。
金融時報引述知情人士說法指出,遭攻擊的目標就是台灣;Dream基於公司政策,未公開確認遭入侵的政府,但已將事件通知一個「亞太地區」國家。研究人員從攻擊過程發現,攻擊者內部通訊使用簡體中文,遭取得的目標資料則使用繁體中文,研判幕後操作者很可能與中國有關。
Dream策略長Amir Becker表示,過去從未見過這種「全程自主的攻擊」,並警告隨著AI代理工具普及,全球政府都必須假設自己隨時面臨類似攻擊。
台灣數位發展部基於資安事件保密原則,未針對個案細節評論,但表示涉及政府機關或關鍵基礎設施的資安事件,均會依既定通報及應變程序處理。數發部也指出,AI代理工具讓網路攻擊更加自動化,工具本身也可能成為新的資安漏洞,未來網路防禦將面臨「AI協助攻擊」與「AI工具本身遭利用」的雙重挑戰。
本事件已沉寂,相關脈絡見「相關事件」