大紀元

台网站疑遭中国骇客攻击 AI网攻为何越发难防

台网站疑遭中国骇客攻击 AI网攻为何越发难防
骇客攻击示意图。(Shutterstock)
2026-08-1307:23 中港台时间
人气 100

【大纪元2026年08月13日讯】(大纪元记者李思齐综合报导)国际知名网安公司Dream Security于8月12日发布最新调查报告《揭秘用于入侵亚洲政府机构的多智能体人工智能框架》(Inside A Multi-Agent AI Framework Used To Compromise Government Entities In Asia),揭露了一起具里程碑意义的资安威胁事件:有中国背景的骇客组织正利用开源AI智能体(AI Agents)组成多代理系统,对亚洲民主国家的政府机构发动高度自主化的网络攻击。

据《金融时报》(Financial Times)引述知情人士报导,此次遭到AI智能体持续攻击的目标,正是台湾的政府机关与关键基础设施。(参见《疑中国骇客打造AI自主网攻 台政府85网站遭袭》)资安专家警告,这标志着AI赋能的网络攻击已正式跨越概念验证阶段,进入“多代理自主编排与实务入侵”的转折点。

不同于传统AI聊天机器人,AI智能体(AI Agents)是目标驱动的,只需给它一个最终目标,它就能自己规划并执行。它更像具备工具和技能的员工,能独立带方案搞定复杂项目。

1,395个档案揭露攻击内幕:AI平行部署8组子代理

Dream Security威胁研究团队于7月初发现了一个容量约160MB、包含1,395个档案的存档资料夹,里面完整记录了一套运作中的AI自主攻击框架作业环境。

报告指出,该攻击系统整合了开源社群热门的Hermes与OpenClaw框架,构建出一个复杂的多代理(Multi-Agent)AI架构:

多路平行打击:系统在一波攻击中,可同时平行派遣最多8个以字母标示的子代理,每个子代理皆被赋予独立的攻击目标与技术路线。

密集的攻击波次:仅在7月1日至4日的短短数天内,该系统就记录了12波高强度的攻击行动。

实质侵害成果:攻击内容涵盖窃取政府人员登入凭证、从未经身份验证的API端点(指一个系统对外提供服务的入口地址)窃取数百笔敏感人员资料、挖掘政府身份验证服务中的签署验证漏洞,并成功在政府Web应用程式中部署持久性后门(Persistence)。

值得注意的是,Dream Security在分析报告的作业日志时发现,系统的内部状态报告使用的是简体中文,而针对目标进行分析与攻击载荷(Payload)测试时则使用正体中文。这项语言特征强烈指向操作该AI系统的骇客来自中国大陆,并以台湾正体中文环境为主要打击对象。

不只会执行,还能“自我修正与学习”

这套AI攻击系统展现出令人惊讶的适应能力。研究人员发现,该系统具备严密的“规划与检讨循环”:

主动搜集威胁情报:AI会自主检索CVE漏洞资料库、GitHub程式码储存库以及最新资安研究论文,寻找专门适用于目标政府架构的漏洞利用技术(Exploits)。

多维度筛选与评估:系统在每个攻击周期都会生成结构化报告,依据“与目标环境的相关性”、“突破防线的成功率”、“实际操作优先级”及“是否有现成工具”等标准,对新技术进行自动分类与筛选。

错误识别与自我舍弃:若某一攻击路径失败或被拦截,AI能辨识自己的错误并迅速调整策略,转而尝试其它技术,表现出超越传统自动化脚本的动态适应力。

推动AI网络攻击能力的三大催化剂

Dream Security分析指出,AI驱动的网络威胁之所以在短时间内出现质变,主要受到三大因素推动:

开源模型(Open-Weight Models)能力大跃进:以开源AI研究机构Nous Research开发的Hermes智能体为例,该专案于2026年2月开源后,仅用两个月在GitHub上的星标数(Stars)就突破6万;而由奥地利工程师彼得‧斯坦伯格(Peter Steinberger)于2025年底发起的OpenClaw专案(俗称“龙虾”,后续斯坦伯格加入OpenAI,该专案仍维持开源),则提供了强大的通讯与多任务协调能力。强大的开源模型让任何人只要拥有基础算力,就能获得媲美前沿模型的推理能力。

代理式框架(Agentic Frameworks)趋于成熟:AI框架已从单纯的示范(Demo)转变为可支撑实战的架构。Hermes具备“执行-观察-改进”的闭环学习能力,而OpenClaw则充当中央控制器,实现了规划回圈、平行派遣、持久记忆与事后报告编写,让AI具备完成完整入侵链(Kill Chain)的能力。

安全防护机制(Safety Guardrails)形同虚设:系统内建的安全限制主要针对遵守规则的普通使用者。骇客只需透过提示词工程(Prompt Engineering),将攻击行为伪装成“经授权的红队模拟漏洞测试”,就能轻松绕过Hermes与OpenClaw的安全防护机制。

各国网络防御机制面临严峻考验

Dream Security总结强调,由AI自主编排、平行执行并能动态适应的国家级网络攻击,已经从理论演变成现实在发生的威胁。其攻击演进速度已显著超越大多数传统资安防线(如固定的IDS/IPS与基础防火墙),全球政府与企业过往的防御体系显得脆弱不堪。

Dream Security由以色列网络安全巨头NSO Group的前执行长沙莱夫‧胡利奥(Shalev Hulio)、前奥地利总理塞巴斯蒂安‧库尔茨(Sebastian Kurz)及资安专家吉尔‧多列夫(Gil Dolev)于2023年共同创立,旨在运用先进AI技术保护政府与关键基础设施。该机构警告,各国政府若无法尽快将AI技术深度整合至防御端,未来面对这类新型态的多智能体攻击将更难以招架。

责任编辑:李琳#

如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台

留言

  • 大纪元保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大纪元所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.