科技

台灣政府系統遭AI自主駭客攻擊!85個帳戶淪陷、21套系統被摸透 科技與能源設施面臨新型資安威脅

編輯部 18小時前 2 瀏覽
台灣政府系統遭AI自主駭客攻擊!85個帳戶淪陷、21套系統被摸透 科技與能源設施面臨新型資安威脅
加入為 Google 偏好來源

將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導

台灣政府機關7月遭遇AI輔助網路攻擊。以色列AI資安公司Dream調查發現,攻擊者利用公開取得的AI代理工具,建立可自行偵察系統、尋找漏洞及調整入侵策略的攻擊平台,4天內掌握21套政府系統架構,至少入侵85個使用者帳戶並取得超過2500筆人員資料。

數位發展部證實,政府機關遭遇來自境外的異常AI輔助攻擊,已依既定程序處理並加強防護。數發部沒有公布受影響機關、實際損失及Dream提出的帳戶與資料數量。

Dream研究人員表示,攻擊者運用Hermes與OpenClaw等開源AI代理框架,最多同時部署8個代理程式。這些程式可以分工掃描網路、分析漏洞、嘗試登入及整理竊得資訊,運作方式接近一支協同作業的駭客團隊。

傳統網攻需要真人依據每次結果決定下一步。這套系統則能在遇到阻擋後自行修改方法,例如更換漏洞、調整指令或改走其他系統入口。人類仍負責設定目標與監督行動,AI則大幅加快偵察及嘗試入侵的速度。

研究人員從一個容量約160MB、包含近1400個檔案的資料包中發現相關工具及行動紀錄。攻擊平台把惡意任務偽裝成授權滲透測試,以避開部分模型原有的安全限制。

Dream表示,攻擊範圍後續擴大至台灣核能安全主管機關及至少7家能源公司。這代表攻擊目標不只包括政府帳戶,也觸及可能影響供電與關鍵基礎設施的系統。

Dream沒有指認特定組織,但調查發現,攻擊者內部通訊使用簡體中文,被入侵系統中的文件則使用正體中文。研究團隊因此研判幕後行動與中國具有高度關聯,但台灣政府並未正式把責任歸於中國。

這起事件被研究人員視為首批接近「端對端自主執行」的政府級AI網攻案例。AI工具本身不是專為犯罪設計,卻能被重新組合成自動化攻擊平台,使規模較小的駭客團隊也能同時處理大量目標。

國安局今年初公布,台灣2025年平均每天遭受約260萬次來自中國的網路攻擊,較前一年增加6%。當AI代理程式可以自動測試漏洞及調整策略,政府與企業只依靠人工分析警報,將更難追上攻擊速度。

這次攻擊顯示,AI資安威脅已從協助撰寫惡意程式,進入能夠分工、規劃及持續執行任務的新階段。政府、能源與科技企業必須同步導入自動化防禦,並加強帳戶權限、網路分區及異常行為監控。

(圖片來源:AI生成)

更多放言報導美國把台日韓與歐盟列入中國貨洗產地風險名單!白宮擴大追查轉運避稅 亞洲供應鏈面臨新一輪關稅查核用「桌遊」讓世界看見臺灣!文總X證交所《創新辦桌》好菜再上桌!

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天