AI自主网攻台湾政府 疑中共骇客首创新型攻击
【人民报消息】(人民报记者丽君编译报导)英国《金融时报》(Financial Times)8月12日报导,一个疑似与中共国有关的骇客组织,利用公开可取得的开源人工智慧工具,对台湾政府网路发动前所未见的高度自动化攻击。以色列资安公司Dream发现,最多8个AI代理可同时对21个台湾政府系统进行侦察、寻找漏洞并调整攻击策略,至少85个政府帐号遭入侵、超过2,500笔人员资料被窃,攻击后续更扩大至台湾核安主管机关及至少7家能源企业。这起事件被视为目前已知最接近“端到端自主”的AI网攻案例之一,显示AI正从协助骇客工作的工具,快速演变成能自行侦察、决策、调整策略并持续渗透的攻击力量。
AI突破安全护栏 中国背景骇客打造自主网攻工具
《金融时报》引述以色列AI安全公司Dream的调查指出,这起攻击发生于今年7月初。研究人员认为,疑似具有中共背景的骇客组织刻意将恶意操作包装成“获授权的安全测试”,诱使开源大型语言模型接受原本可能被安全机制拦截的指令,进而绕过部分AI系统的安全护栏。
随后,骇客利用包括 Hermes 和 OpenClaw 在内的开源 AI 智能体,组建可自行分工的多代理攻击架构。短短4天内,最多8个AI代理同时展开12波攻击,分头侦察21个台湾政府系统,搜寻漏洞、破解帐号并寻找可突破的入侵路径;一旦某条路径受阻,AI便根据取得的新资讯重新调整攻击方向。最终至少85个政府帐号遭攻破,逾2,500笔人员资料被窃。
这意味著 AI 已不只是协助骇客撰写程式或分析资料,而开始承担过去必须由专业骇客逐步完成的侦察、漏洞搜寻、帐号入侵与战术调整工作。一名操作者如今可以同时指挥多个AI代理,让它们分头攻击、彼此配合,并在遭遇防御时自行寻找新的突破方向。这种攻击模式大幅降低大规模网攻所需的人力与时间,也让传统依赖人工判断的防御体系面临全新的压力。
Dream首席策略官、曾任以色列国防军8200部队资安主管的阿米尔・贝克尔(Amir Becker)表示,这是目前资安界所见最接近“端到端自主”的政府网攻案例之一。真正令人警惕的是,AI已不再只是协助骇客分析资料或撰写程式,而是开始接手侦察目标、寻找漏洞、尝试入侵、窃取帐号与资料,以及在攻击受阻后寻找替代路径等原本需要人类骇客逐步完成的工作。这意味著,攻击者可以用更少的人力,在更短时间内对更多目标展开网路渗透,并持续尝试突破防御。
渗透核安与能源设施 威胁台湾民生与区域安全
这波AI网攻并未停留在政府帐号与资料窃取层面。调查资料显示,攻击行动至少攻破85个台湾政府使用者帐号,窃取逾2,500笔人员资料;更值得警惕的是,攻击目标随后延伸至台湾核能安全委员会,以及至少7家能源企业。这代表攻击者锁定的已不只是一般行政资讯,而是涉及核安监管与能源供应的关键基础设施。一旦这类系统遭进一步渗透,潜在影响将从资料外泄扩大至政府运作、能源供应乃至公共安全。
《金融时报》报导指出,资安公司Dream基于商业政策,未在公开报告中直接点名受害国家,但熟悉调查的人士确认目标就是台湾。Dream调查团队取得一份约160MB的线上封存档案,内含1,395个档案;技术分析发现,攻击工具内部大量使用简体中文,而骇客取得的受害文件则以繁体中文为主。再加上遭锁定的对象集中于台湾政府机关、核安主管机关及能源企业,攻击工具的语言、受害资料的文字以及目标环境三项线索彼此交叉印证,强烈指向这是一场针对台湾、具有中共国背景的网路攻击。
更值得警惕的是,攻击目标已从政府资讯系统延伸至核安与能源领域。这种目标选择显示,攻击者关注的可能不只是取得一般行政资料,而是进一步掌握台湾关键基础设施的网路环境与防御弱点。对台湾而言,真正危险的并非单次资料外泄,而是攻击者一旦取得足够的网路权限,未来可能拥有进一步渗透关键营运系统的条件。
每天263万次网攻 中共对台灰色地带战争常态化
针对这起AI辅助网攻事件,台湾数位发展部表示,基于保密原则不便评论个案细节,但政府机关与关键基础设施的资安事件均依既定程序处置。数发部也指出,AI正改变传统资安威胁的样貌:攻击者可以利用AI代理加速侦察、漏洞搜寻与入侵,而AI工具本身若存在安全漏洞,也可能反过来成为新的攻击面。台湾当局表示,这次攻击是人工操作与AI技术并用,而非完全脱离人类控制的自主攻击。
这起AI网攻并非孤立事件,而是台湾长期承受中共网路威胁的一个缩影。台湾国家安全局今年初发布的报告指出,2025年台湾关键基础设施平均每天遭遇约263万次来自中共国的网路入侵尝试,较2024年增加6%;能源、医疗等领域的攻击增幅尤其明显。国安局指出,中共网军使用的手段包括利用软硬体漏洞、分散式阻断服务攻击(DDoS)、社交工程及供应链攻击等。
从每天数百万次的入侵尝试,到这次利用AI代理渗透政府、核安与能源相关系统,可以看出中共对台网路施压已不是偶发性的骇客行动,而是持续、规模化且不断升级的灰色地带压迫。北京一方面以军事力量威吓台湾,另一方面持续利用网路攻击、资讯操作与其他非军事手段消耗台湾的防御资源;而AI的加入,则可能进一步降低攻击者的人力与时间成本,使这种“不开战、却持续施压”的模式更加容易扩大。
全球警讯:AI网攻进入自主化新阶段
这起针对台湾政府及关键基础设施的AI网攻,真正值得全球警惕的,不只是中共背景骇客利用了哪些工具,而是开源AI智能体已开始被直接嵌入真实网路攻击流程。《金融时报》报导指出,这次行动中,AI代理能够协助执行侦察、漏洞搜寻、帐号入侵及资料窃取等多阶段任务,显示AI正从传统的“骇客助手”逐步转变为能够自主执行部分攻击工作的作战工具。
这也意味著,未来网路攻击的门槛可能进一步降低。攻击者不必让人类逐一操作每个步骤,而可以让多个AI代理同时处理不同任务,在遭遇防御后重新寻找突破路径。Dream首席策略官阿米尔・贝克尔警告,全球政府都应开始假定自己处于“永久且持续的攻击”环境中。
对台湾而言,这场攻击更凸显中共长期网路胁迫正在与AI技术结合。从传统的大规模网路攻击,到利用AI代理进行更快速、更具规模的渗透,威胁正在从“攻击次数增加”进一步走向“攻击能力升级”。国际社会因此必须强化跨国资安情报共享、AI安全测试与关键基础设施防护,并针对国家支持的网路攻击建立更有效的追查、揭露与制裁机制,避免开源AI成为威权政权扩大网路战能力的新杠杆。
(人民报首发)△



