大紀元

台網站疑遭中國駭客攻擊 AI網攻為何越發難防

台網站疑遭中國駭客攻擊 AI網攻為何越發難防
駭客攻擊示意圖。(Shutterstock)
2026-08-1307:23 中港台時間
人氣 100

【大紀元2026年08月13日訊】(大紀元記者李思齊綜合報導)國際知名網安公司Dream Security於8月12日發布最新調查報告《揭祕用於入侵亞洲政府機構的多智能體人工智能框架》(Inside A Multi-Agent AI Framework Used To Compromise Government Entities In Asia),揭露了一起具里程碑意義的資安威脅事件:有中國背景的駭客組織正利用開源AI智能體(AI Agents)組成多代理系統,對亞洲民主國家的政府機構發動高度自主化的網絡攻擊。

據《金融時報》(Financial Times)引述知情人士報導,此次遭到AI智能體持續攻擊的目標,正是台灣的政府機關與關鍵基礎設施。(參見《疑中國駭客打造AI自主網攻 台政府85網站遭襲》)資安專家警告,這標誌著AI賦能的網絡攻擊已正式跨越概念驗證階段,進入「多代理自主編排與實務入侵」的轉折點。

不同於傳統AI聊天機器人,AI智能體(AI Agents)是目標驅動的,只需給它一個最終目標,它就能自己規劃並執行。它更像具備工具和技能的員工,能獨立帶方案搞定複雜項目。

1,395個檔案揭露攻擊內幕:AI平行部署8組子代理

Dream Security威脅研究團隊於7月初發現了一個容量約160MB、包含1,395個檔案的存檔資料夾,裡面完整記錄了一套運作中的AI自主攻擊框架作業環境。

報告指出,該攻擊系統整合了開源社群熱門的Hermes與OpenClaw框架,構建出一個複雜的多代理(Multi-Agent)AI架構:

多路平行打擊:系統在一波攻擊中,可同時平行派遣最多8個以字母標示的子代理,每個子代理皆被賦予獨立的攻擊目標與技術路線。

密集的攻擊波次:僅在7月1日至4日的短短數天內,該系統就記錄了12波高強度的攻擊行動。

實質侵害成果:攻擊內容涵蓋竊取政府人員登入憑證、從未經身分驗證的API端點(指一個系統對外提供服務的入口地址)竊取數百筆敏感人員資料、挖掘政府身分驗證服務中的簽署驗證漏洞,並成功在政府Web應用程式中部署持久性後門(Persistence)。

值得注意的是,Dream Security在分析報告的作業日誌時發現,系統的內部狀態報告使用的是簡體中文,而針對目標進行分析與攻擊載荷(Payload)測試時則使用正體中文。這項語言特徵強烈指向操作該AI系統的駭客來自中國大陸,並以台灣正體中文環境為主要打擊對象。

不只會執行,還能「自我修正與學習」

這套AI攻擊系統展現出令人驚訝的適應能力。研究人員發現,該系統具備嚴密的「規劃與檢討循環」:

主動搜集威脅情報:AI會自主檢索CVE漏洞資料庫、GitHub程式碼儲存庫以及最新資安研究論文,尋找專門適用於目標政府架構的漏洞利用技術(Exploits)。

多維度篩選與評估:系統在每個攻擊周期都會生成結構化報告,依據「與目標環境的相關性」、「突破防線的成功率」、「實際操作優先級」及「是否有現成工具」等標準,對新技術進行自動分類與篩選。

錯誤識別與自我捨棄:若某一攻擊路徑失敗或被攔截,AI能辨識自己的錯誤並迅速調整策略,轉而嘗試其它技術,表現出超越傳統自動化腳本的動態適應力。

推動AI網絡攻擊能力的三大催化劑

Dream Security分析指出,AI驅動的網絡威脅之所以在短時間內出現質變,主要受到三大因素推動:

開源模型(Open-Weight Models)能力大躍進:以開源AI研究機構Nous Research開發的Hermes智能體為例,該專案於2026年2月開源後,僅用兩個月在GitHub上的星標數(Stars)就突破6萬;而由奧地利工程師彼得‧斯坦伯格(Peter Steinberger)於2025年底發起的OpenClaw專案(俗稱「龍蝦」,後續斯坦伯格加入OpenAI,該專案仍維持開源),則提供了強大的通訊與多任務協調能力。強大的開源模型讓任何人只要擁有基礎算力,就能獲得媲美前沿模型的推理能力。

代理式框架(Agentic Frameworks)趨於成熟:AI框架已從單純的示範(Demo)轉變為可支撐實戰的架構。Hermes具備「執行-觀察-改進」的閉環學習能力,而OpenClaw則充當中央控制器,實現了規劃迴圈、平行派遣、持久記憶與事後報告編寫,讓AI具備完成完整入侵鏈(Kill Chain)的能力。

安全防護機制(Safety Guardrails)形同虛設:系統內建的安全限制主要針對遵守規則的普通使用者。駭客只需透過提示詞工程(Prompt Engineering),將攻擊行為偽裝成「經授權的紅隊模擬漏洞測試」,就能輕鬆繞過Hermes與OpenClaw的安全防護機制。

各國網絡防禦機制面臨嚴峻考驗

Dream Security總結強調,由AI自主編排、平行執行並能動態適應的國家級網絡攻擊,已經從理論演變成現實在發生的威脅。其攻擊演進速度已顯著超越大多數傳統資安防線(如固定的IDS/IPS與基礎防火牆),全球政府與企業過往的防禦體系顯得脆弱不堪。

Dream Security由以色列網絡安全巨頭NSO Group的前執行長沙萊夫‧胡利奧(Shalev Hulio)、前奧地利總理塞巴斯蒂安‧庫爾茨(Sebastian Kurz)及資安專家吉爾‧多列夫(Gil Dolev)於2023年共同創立,旨在運用先進AI技術保護政府與關鍵基礎設施。該機構警告,各國政府若無法儘快將AI技術深度整合至防禦端,未來面對這類新型態的多智能體攻擊將更難以招架。

責任編輯:李琳#

如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.