site logo: www.epochtimes.com

首例!AI自主网攻台湾 85政府网站遭殃

疑似中国骇客7月初利用公开AI工具,打造能协同作业的自主攻击系统,入侵至少85个台湾政府网站。示意图。(Shutterstock)
人气: 608
【字号】    
   标签: tags: , , ,

【大纪元2026年08月12日讯】(大纪元记者吴旻洲台湾台北报导)疑似中国骇客今年7月初利用公开AI工具,打造能协同作业的自主攻击系统,入侵至少85个台湾政府网站,取得逾2,500笔人事资料,甚至连台湾核安会及至少七家能源公司也遭受攻击,这也是首次有AI 对主权国家目标发动攻击,突显AI正改变网路战形态。

疑似中国骇客7月初利用公开AI工具,打造能协同作业的自主攻击系统,入侵至少85个台湾政府网站。示意图。
疑似中国骇客7月初利用公开AI工具,打造能协同作业的自主攻击系统,入侵至少85个台湾政府网站。示意图。(Kirill Kudryavtsev/AFP)

根据英国《金融时报》(Financial Times)报导,以色列AI公司Dream研究人员发现,有攻击者利用开源程式码的AI代理系统Hermes和OpenClaw,建立自主骇攻工具,最多可同时派出8个AI代理工具,分工搜寻目标、研究安全漏洞,并在攻击受阻后改变策略。

AI成新型态网路攻击工具

这套AI骇客工具在7月初的一次行动中,4天内便探查至少21套政府系统,并入侵至少85个政府使用者账号,取得逾2,500笔人事资料,随后又进一步把攻击目标,扩大至台湾核能安全相关机构,以及至少7家能源公司。

换句话说,攻击者疑似不只是单纯寻找漏洞,而是利用AI代理建立一套能够持续侦察、分析、尝试入侵的自动化攻击流程。

Dream研究人员表示,这套AI工具并非单纯按照骇客事先设定好的脚本行动,当其中一条攻击路径遭到阻挡,系统会重新评估取得的资讯,再派出其他AI代理上网搜寻资料、研究替代方案,甚至改变原本的攻击策略。

研究人员还发现,攻击者疑似将相关骇客行动,包装成获得授权的系统漏洞测试,试图借此避开AI模型原本针对恶意骇客行为设计的安全防护。Dream策略长贝克尔(Amir Becker)表示,过去从未见过这种“全程自主的攻击”,他警告,随着AI代理工具越来越普及,全球政府都必须假设自己可能随时面临类似的网路攻击。

研究人员分析:攻击目标就是台湾

Dream以公司政策为由,不愿证实遭到攻击的是哪一国政府,但表示已将这起入侵事件,通知一个“亚太地区”国家。

Dream并未认定攻击由特定组织发动,但研究人员发现,攻击者内部通讯使用简体中文,被窃资料则是繁体中文,因此研判幕后操作者很可能和大陆有关。

研究资料显示,攻击者把行动伪装成获得授权的系统漏洞测试,借此避开AI模型的安全防护。当一条攻击路径失败,系统便会另行派出AI代理工具,上网搜集资料并研拟新方法,手法如同真人骇客。

数发部:网路防御将面临双重挑战

台湾数位发展部以保密为由,不愿评论本次事件。但数发部表示,涉及政府机关或重要基础设施的事件,均会依既定程序通报及因应。数发部说,AI代理工具使攻击自动化,工具本身也可能成为新的安全漏洞,因此未来网路防御将面临“AI协助攻击”与“AI工具本身遭利用”的双重挑战。

AI智能蜂群攻击 未来会更加频繁

对于AI代理系统首度对主权国家攻击,国防院国家安全研究所研究员沈明室向《大纪元时报》表示,过去的网路攻击,大多是利用AI协助撰写钓鱼邮件,但如今情况已经不同。骇客可以透过AI代理系统,以及像DeepSeek这类开源模型,把不同的工具组装起来,形成高度适应性的“智能蜂群”。

“过去无人机有所谓的蜂群攻击,现在这个概念已经延伸到AI的蜂群攻击。”沈明室说,原本可能只有一个攻击工具,但现在可以同时派出8个甚至更多AI代理,分工合作、同步进行网路侦察与攻击,这种趋势值得高度重视。

他指出,第一个值得注意的是,这类攻击未来可能越来越频繁。随着AI、晶片及大数据技术快速发展,AI自主网攻会与底层科技及地缘政治产生更紧密的连动。过去发动网路攻击需要骇客、人力及时间,攻击活动也受到人的工作时间限制;但当攻击转变成AI自主执行后,情况将完全不同。

“骇客可能只要下一个指令,AI就可以24小时全天候在全球寻找漏洞。”沈明室表示,AI代理可以进行多网分工,在短时间内侦查大量系统,一旦找到漏洞,就能立即展开攻击,使网路攻击的成本大幅降低、规模则可能快速扩大。

不只国家骇客 犯罪集团也会采用

更值得注意的是,这种技术未必只有国家级骇客或政府支持的骇客组织才能使用。沈明室认为,只要一般犯罪集团或个人骇客下载相关AI工具,再串接其他科技与程式,就可能打造出属于自己的网路攻击武器。

“换句话说,未来使用AI自主攻击的,恐怕不只是国家培养的骇客,一般犯罪集团也可能采用这种模式。”他说。

从当前两岸的情势来看,沈明室表示,过去谈到中共对台湾可能采取的网路攻击,包括瘫痪性攻击、植入木马、网路渗透及情资搜集等。随着中共持续发展AI大模型及网军体系,台湾的关键基础设施,包括能源系统、政府机关,以及高科技供应链,都可能成为相关AI武器的测试场域。

“这些攻击可能伪装成合法的弱点测试,实际上却是在进行情资搜集或自主网攻,未来频率可能越来越高,手法也会越来越隐蔽。”沈明室说,过去国安单位经常公布中共对台湾发动的网路攻击数量,未来相关攻击次数恐怕会急剧增加,甚至呈现“几何式成长”。

政府须落实零信任架构 并导入AI防卫

至于台湾该如何面对AI网攻?沈明室认为,台湾过去以“人对人”为核心所建立的资安防御体系,也必须同步转型。“我觉得现在已经进入一个‘AI攻AI’的时代。”他表示,过去依赖防火墙、防毒软体等传统防御措施,恐怕已经不足以因应自主式AI攻击。

在政府部门方面,他认为首先必须落实“零信任”架构。尤其涉及高阶机密及关键基础设施时,不能因为系统看起来合法、账号看起来正常,就直接相信其行为。

“AI最擅长的就是利用合法账号,然后在网路里面移动。”沈明室表示,因此无论是账号、身份或AI产出的资讯,都应该抱持“永远不信任、每次都验证”的原则,同时严格进行权限控管。

其次,政府的资安应变机制也必须导入AI。他指出,面对自主化、全天候的攻击,如果仍依靠传统人工审查日志及事件纪录,速度很可能跟不上攻击者。因此,政府应利用AI持续监控系统,在最短时间内判断异常行为究竟是人类操作,还是由机器、AI代理所执行,并在确认后立即隔离。

此外,国际合作也相当重要。沈明室表示,这次相关研究由以色列公司公布,而台湾与以色列、美国、日本等民主国家都有不同程度的交流,未来可以进一步强化资安情报及资源共享,让各国能在第一时间掌握遭到恶意改造的AI模型,以及相关攻击事件。

企业AI主动找漏 确保开源软体安全

至于企业,他认为不能再停留在“发现漏洞后才修补”的被动模式,而应该转向动态、主动式防御。

“企业要加快资安修补的速度,如果可以,就应该利用AI自动化寻找漏洞。”他说,企业应该在对手的AI找到自身漏洞之前,就先利用AI找出漏洞、完成修补并强化安全防护,让防御端至少能与攻击端同步。

同时,开源软体及供应链安全也必须受到重视。沈明室指出,企业在导入AI及相关开源工具时,必须确认底层软体是否存在漏洞,或是否已被植入恶意程式,否则AI本身可能反而成为新的攻击入口。

他也建议,有一定规模的企业应把AI资安防御纳入每年的动态资安演习,透过实际演练检验企业面对自主式AI攻击时的侦测、应变及隔离能力。

民众提高资安保护意识 避免曝露个资

至于一般民众,他提醒,网路威胁的来源也可能不再是真实的人。

“我们在网路、通讯软体或者开源社群互动的时候,要意识到跟你互动的人可能是AI,也可能是伪造身份、准备窃取资料的人。”他表示,随着AI能力提升,个人资料可能被搜集、分析,再进一步用于精准的钓鱼攻击。

因此,民众使用手机App时,也应该提高个资保护意识。沈明室指出,现在许多App都会要求使用者提供各种资料,个人应尽量减少提供敏感资讯,尤其过去工作上的机密资料、详细个资等,更应避免在网路上暴露。

“这些资料一旦暴露,就可能成为AI精准攻击,或者后续钓鱼攻击的对象。”沈明室说。

他强调,面对自主式AI网路攻击,政府、企业及个人都必须重新调整资安思维,从过去被动等待攻击发生,转向AI辅助、主动侦测、即时应变,才能因应未来网路威胁规模快速扩张的新局面。

责任编辑:吕美琪

评论