科技

駭客能力也升級!中國利用AI代理攻擊台灣政府網站,還能自主更新可用路徑

編輯部 14小時前 3 瀏覽
駭客能力也升級!中國利用AI代理攻擊台灣政府網站,還能自主更新可用路徑
加入為 Google 偏好來源

將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導

2023年5月7日,101大樓與中正紀念堂飄揚的中華民國國旗。(美聯社)

外媒最新報導發現,疑似有中國駭客利用公開人工智慧(AI)工具入侵台灣政府網站,以色列AI公司Dream研究人員透露,攻擊者是利用開源AI代理(AI agents)建立駭客工具,讓其能像一支協同作戰團隊「自行執行攻擊任務」。

《金融時報》報導提到,這套駭客工具在7月初連續運行4天時間,最多曾同時部署8組自主AI代理,繪製21個政府系統的網路架構、搜尋軟體漏洞,並在被阻擋後還能自行改變攻擊策略。最終整套攻擊至少入侵85個政府使用者帳號,取得超過2500筆人員資料,還進一步將目標擴大至台灣的核能安全主管機關,外加至少7家能源企業系統。

Dream首席策略長Amir Becker過去曾在以色列情報單位工作,主要負責網路作戰,對於這次的攻擊,他表示,自己過去從未見過這種「端到端」針對政府機構目標的攻擊。該人工智慧公司未公開確認,遭受攻擊的政府身分,但報導中明確點名就是台灣。

此外,其研究人員雖沒有將該事件歸因於特定組織,但報告顯示,駭客內部通訊使用簡體中文,因此被認為攻擊者很可能與中國有高度關聯。而因為網路攻擊取得的資料,幾乎都使用繁體中文,從這一點推斷,比較可能發生在台灣、香港或澳門政府網站。

數位發展部沒有針對事件做出回應,僅表示涉及政府機關或關鍵基礎設施的事件,都會依既定通報及應變程序處理,並提到AI代理愈發普及,會為網路防禦帶來雙重挑戰,甚至讓AI代理本身變成新的資安漏洞。

Dream研究人員持續調查網路威脅活動時,從一個線上資料庫中發現7月攻擊證據。該資料庫涵蓋1395個檔案,顯示攻擊工具使用兩套開源AI代理系統Hermes與OpenClaw,讓AI模型能自主執行任務。雖然目前還無法確認驅動AI代理的模型,但資料顯示,攻擊者會將駭客行為包裝成獲授權的系統漏洞測試,繞過AI模型既有的安全防護設定。

而且,這次攻擊最引起研究人員關注的點,是AI工具會根據取得的證據,持續進行評估並重新排序可能的攻擊路徑。當發現一條路徑失敗,系統就會快速部署另一個AI代理蒐集資訊,並設計新方法找出可用的路徑,整套行為模式已非常接近人類駭客。

身為人工智慧平台開發商的Anthropic,曾在2025年11月提到,他們懷疑中國政府支持的駭客組織,利用其Claude工具,試圖攻擊30家國際企業及政府機構。

事實上,國安局1月的公開報告就提到,2025年台灣平均每天遭遇約260萬次來自中國的網路攻擊,相較前一年又增加6%。隨著AI代理不斷進步,且逐漸具備自主搜尋漏洞和調整攻擊策略的能力,政府也必須升級,才有能力面對能力更上一層樓的網路安全威脅。

更多風傳媒報導

ChatGPT暴走釀災,不只Hugging Face受害!OpenAI證實:曾攻擊多項「可公開存取的服務」

晶片驗證吃掉七成設計時間!西門子攜NVIDIA推自主驗證Agentic AI,特性週期縮短逾10倍

跨界實驗室|關於毛孩》毛孩生病,吃什麼也是治療|台灣首位臨床營養專科獸醫師姜智凡破解鮮食迷思

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天