|
|
 |
 |
 |
|
|
|
|
| AI自主網攻臺灣政府 疑中共駭客首創新型攻擊 |
|
【人民報消息】(人民報記者麗君編譯報導)英國《金融時報》(Financial Times)8月12日報導,一個疑似與中共國有關的駭客組織,利用公開可取得的開源人工智慧工具,對臺灣政府網路發動前所未見的高度自動化攻擊。以色列資安公司Dream發現,最多8個AI代理可同時對21個臺灣政府系統進行偵察、尋找漏洞並調整攻擊策略,至少85個政府帳號遭入侵、超過2,500筆人員資料被竊,攻擊後續更擴大至臺灣核安主管機關及至少7家能源企業。這起事件被視為目前已知最接近「端到端自主」的AI網攻案例之一,顯示AI正從協助駭客工作的工具,快速演變成能自行偵察、決策、調整策略並持續滲透的攻擊力量。
AI突破安全護欄 中國背景駭客打造自主網攻工具
《金融時報》引述以色列AI安全公司Dream的調查指出,這起攻擊發生於今年7月初。研究人員認為,疑似具有中共背景的駭客組織刻意將惡意操作包裝成「獲授權的安全測試」,誘使開源大型語言模型接受原本可能被安全機制攔截的指令,進而繞過部分AI系統的安全護欄。
隨後,駭客利用包括 Hermes 和 OpenClaw 在內的開源 AI 智能體,組建可自行分工的多代理攻擊架構。短短4天內,最多8個AI代理同時展開12波攻擊,分頭偵察21個臺灣政府系統,搜尋漏洞、破解帳號並尋找可突破的入侵路徑;一旦某條路徑受阻,AI便根據取得的新資訊重新調整攻擊方向。最終至少85個政府帳號遭攻破,逾2,500筆人員資料被竊。
這意味著 AI 已不只是協助駭客撰寫程式或分析資料,而開始承擔過去必須由專業駭客逐步完成的偵察、漏洞搜尋、帳號入侵與戰術調整工作。一名操作者如今可以同時指揮多個AI代理,讓它們分頭攻擊、彼此配合,並在遭遇防禦時自行尋找新的突破方向。這種攻擊模式大幅降低大規模網攻所需的人力與時間,也讓傳統依賴人工判斷的防禦體系面臨全新的壓力。
Dream首席策略官、曾任以色列國防軍8200部隊資安主管的阿米爾・貝克爾(Amir Becker)表示,這是目前資安界所見最接近「端到端自主」的政府網攻案例之一。真正令人警惕的是,AI已不再只是協助駭客分析資料或撰寫程式,而是開始接手偵察目標、尋找漏洞、嘗試入侵、竊取帳號與資料,以及在攻擊受阻後尋找替代路徑等原本需要人類駭客逐步完成的工作。這意味著,攻擊者可以用更少的人力,在更短時間內對更多目標展開網路滲透,並持續嘗試突破防禦。
滲透核安與能源設施 威脅臺灣民生與區域安全
這波AI網攻並未停留在政府帳號與資料竊取層面。調查資料顯示,攻擊行動至少攻破85個臺灣政府使用者帳號,竊取逾2,500筆人員資料;更值得警惕的是,攻擊目標隨後延伸至臺灣核能安全委員會,以及至少7家能源企業。這代表攻擊者鎖定的已不只是一般行政資訊,而是涉及核安監管與能源供應的關鍵基礎設施。一旦這類系統遭進一步滲透,潛在影響將從資料外洩擴大至政府運作、能源供應乃至公共安全。
《金融時報》報導指出,資安公司Dream基於商業政策,未在公開報告中直接點名受害國家,但熟悉調查的人士確認目標就是臺灣。Dream調查團隊取得一份約160MB的線上封存檔案,內含1,395個檔案;技術分析發現,攻擊工具內部大量使用簡體中文,而駭客取得的受害文件則以繁體中文為主。再加上遭鎖定的對象集中於臺灣政府機關、核安主管機關及能源企業,攻擊工具的語言、受害資料的文字以及目標環境三項線索彼此交叉印證,強烈指向這是一場針對臺灣、具有中共國背景的網路攻擊。
更值得警惕的是,攻擊目標已從政府資訊系統延伸至核安與能源領域。這種目標選擇顯示,攻擊者關注的可能不只是取得一般行政資料,而是進一步掌握臺灣關鍵基礎設施的網路環境與防禦弱點。對臺灣而言,真正危險的並非單次資料外洩,而是攻擊者一旦取得足夠的網路權限,未來可能擁有進一步滲透關鍵營運系統的條件。
每天263萬次網攻 中共對台灰色地帶戰爭常態化
針對這起AI輔助網攻事件,臺灣數位發展部表示,基於保密原則不便評論個案細節,但政府機關與關鍵基礎設施的資安事件均依既定程序處置。數發部也指出,AI正改變傳統資安威脅的樣貌:攻擊者可以利用AI代理加速偵察、漏洞搜尋與入侵,而AI工具本身若存在安全漏洞,也可能反過來成為新的攻擊面。臺灣當局表示,這次攻擊是人工操作與AI技術並用,而非完全脫離人類控制的自主攻擊。
這起AI網攻並非孤立事件,而是臺灣長期承受中共網路威脅的一個縮影。臺灣國家安全局今年初發布的報告指出,2025年臺灣關鍵基礎設施平均每天遭遇約263萬次來自中共國的網路入侵嘗試,較2024年增加6%;能源、醫療等領域的攻擊增幅尤其明顯。國安局指出,中共網軍使用的手段包括利用軟硬體漏洞、分散式阻斷服務攻擊(DDoS)、社交工程及供應鏈攻擊等。
從每天數百萬次的入侵嘗試,到這次利用AI代理滲透政府、核安與能源相關系統,可以看出中共對台網路施壓已不是偶發性的駭客行動,而是持續、規模化且不斷升級的灰色地帶壓迫。北京一方面以軍事力量威嚇臺灣,另一方面持續利用網路攻擊、資訊操作與其他非軍事手段消耗臺灣的防禦資源;而AI的加入,則可能進一步降低攻擊者的人力與時間成本,使這種「不開戰、卻持續施壓」的模式更加容易擴大。
全球警訊:AI網攻進入自主化新階段
這起針對臺灣政府及關鍵基礎設施的AI網攻,真正值得全球警惕的,不只是中共背景駭客利用了哪些工具,而是開源AI智能體已開始被直接嵌入真實網路攻擊流程。《金融時報》報導指出,這次行動中,AI代理能夠協助執行偵察、漏洞搜尋、帳號入侵及資料竊取等多階段任務,顯示AI正從傳統的「駭客助手」逐步轉變為能夠自主執行部分攻擊工作的作戰工具。
這也意味著,未來網路攻擊的門檻可能進一步降低。攻擊者不必讓人類逐一操作每個步驟,而可以讓多個AI代理同時處理不同任務,在遭遇防禦後重新尋找突破路徑。Dream首席策略官阿米爾・貝克爾警告,全球政府都應開始假定自己處於「永久且持續的攻擊」環境中。
對臺灣而言,這場攻擊更凸顯中共長期網路脅迫正在與AI技術結合。從傳統的大規模網路攻擊,到利用AI代理進行更快速、更具規模的滲透,威脅正在從「攻擊次數增加」進一步走向「攻擊能力升級」。國際社會因此必須強化跨國資安情報共享、AI安全測試與關鍵基礎設施防護,並針對國家支持的網路攻擊建立更有效的追查、揭露與制裁機制,避免開源AI成為威權政權擴大網路戰能力的新槓桿。
(人民報首發)△ |
| 文章網址: http://www.renminbao.com/rmb/articles/2026/8/14/96243b.html |
|
打印機版
|
|
|
|
|
|
 |
 |
 |
|
本報記者
專欄作者
|
|
|