科技

境外駭客發動AI Agent攻擊政府機關 數發部啟動應變聯防

編輯部 1天前 1 瀏覽
境外駭客發動AI Agent攻擊政府機關 數發部啟動應變聯防
加入為 Google 偏好來源

將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導

外電報導,日前疑似來自中國大陸駭客透過AI Agent攻擊台灣政府官網,數發部13日回應,資安監控單位7月即發現此次針對政府機關的異常攻擊,並自7月20日起由資安院陸續發布警訊,並立即啟動調查及應變。目前相關攻擊來源、手法及影響範圍均已完成調查,受影響單位也陸續處理完成。

數發部說明,調查結果顯示,這一波攻擊具明顯境外來源特徵,並出現駭客操作結合Open Claw等AI Agent輔助攻擊的混合模式。AI Agent可快速串聯多種攻擊手法,並利用備援、測試等次要系統作為跳板,使攻擊具備速度快、成本低及規模大的特性。

資安署指出,針對AI衍生的新型資安威脅,政府已建立防護指引,並強化各機關系統監控及跨機關情資聯防,透過多層防護與即時應變,及早阻擋攻擊、降低危害。

此外,資安署也強調,除完成本次事件調查與處置外,將持續依掌握的特徵,強化政府整體防禦能力,並持續監控是否存在其他潛在攻擊路徑。

根據金融時報報導,攻擊事件由以色列AI新創公司Dream所發現,攻擊者利用開源AI代理程式,透過8個AI代理程式嘗試入侵21個機關網路、85個使用者帳戶,而後擴大攻擊核安機關及至少7家能源公司。

資安署今年3月對於AI 代理工具也曾提出示警,提醒使用者應落實資安防護與環境隔離,落實環境隔離、外部帳號權限最小化、設置人類審核機制、親自審查第三方技能擴充套件及將重要的安全限制直接寫入「核心記憶檔案」。

更多中時新聞網報導台積電大動作投資!攜手索尼 砸2千億元布局影像感測器記憶體獲利王出爐了!華邦電、南亞科、群聯都被比下去?他「1季賺10個股本」全網暴動:真工控王者慈濟1288億身家遭掀!年捐款收入逾72億元 虧損卻破20億元

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天