Dream研究人員指出,這些AI代理程式可以分工掃描系統、尋找漏洞、蒐集網路資料並調整攻擊順序;一旦既定路徑受阻,也會根據取得的資訊改變策略。攻擊範圍後來擴及台灣核能安全主管機關及至少七家能源企業。

Dream策略長貝克(Amir Becker)曾任以色列情報部隊8200單位網路行動主管。他形容,這是研究團隊首次看到AI代理程式對政府目標執行近乎「端對端」的自主攻擊,顯示網路攻擊正從AI輔助真人操作,進一步走向多個代理程式協同執行。

Dream並未直接公布遭攻擊國家或指認特定駭客組織,但《金融時報》確認目標為台灣。研究人員表示,攻擊者內部通訊使用簡體中文,遭鎖定系統中的資料則以正體中文撰寫,因此研判幕後操作者與中國有關的可能性很高。

數位發展部13日證實,政府機關7月確實遭遇境外來源的AI輔助網路攻擊,攻擊方式結合人工操作與AI代理工具。政府資安監控系統在攻擊初期即發現異常,受影響機關隨後完成阻擋及應處。數發部沒有證實Dream公布的帳戶與資料數量,也未指明攻擊來源國家。《金融時報》⁠、數發部回應相關報導⁠

國安局今年1月公布的分析顯示,2025年中國對台灣關鍵基礎設施平均每天發動263萬次侵擾,較2024年增加6%;能源、醫療及政府服務都是主要目標。

更多放言報導
從白宮信件收發實習生一路坐上發言台!萊維特月底卸任 川普曾盛讚她說話「像機關槍」
韓國瑜怒罵傅崐萁後國民黨內鬥公開化!昔日幕僚王淺秋:從沒看過他這樣發飆