(德国之声中文网)台湾数码发展部週四(8月13日)发布新闻稿称,台湾政府机关遭境外黑客发动人工智能(AI)辅助的网络攻击,并指资安监控单位于今年7月便发现“针对政府机关的异常攻击”,随后立即启动调查及应变。目前相关攻击来源、手法及影响范圍均已完成调查,受影响单位亦已陆续处理完成。
台湾官方称,调查显示,该波黑客攻击具有“明显境外来源特征”,且黑客采用结合Open Claw等AI Agent辅助攻击的混合模式,使攻击具备速度快、成本低且规模大的特性。数发部表示,除完成本次事件调查与处置外,也将持续依据此次攻击所掌握的特征,强化政府整体防御能力,并持续监控是否存在其他潜在攻击路径。
盡管声明中未提及中国,但台湾近年多次指控中国对其进行“混合战”(hybrid warfare),包括在台湾周边实施常态性军演、发动认知作战以及网络攻击。
台湾国家安全局今年1月表示,2025年中国对台湾关键基础设施发动的网络攻击较前一年增加6%,平均每天达263万次。国安局指出,部分黑客攻击与军事演习同步进行,构成“混合威胁”,企图瘫痪台湾。
To view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 video
台湾发表上述声明的前一天,以色列网络安全公司Dream研究称,该公司发现了一场由AI驱动的黑客行动,从亚洲一个未具名的政府窃取了账号凭证及其他资料。
英国《金融时报》首先引述了该公司研究称,攻击者利用开源AI代理程式建立了自主黑客工具,如同能协同作战的网络攻击团队。
Dream研究人员指出,该工具7月在4天内同时部署了多达8个AI代理,对21个政府系统进行了测绘并扫描系统漏洞。攻击者利用此工具至少入侵了85个政府用户帐户,窃取2500多份人事记录,之后将攻击范圍扩大到台湾核安机构和至少7家能源公司。
不过,Dream在接受路透社询问时拒绝提供相关资料,也未透露受害政府名称。
To view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 video
多年来,AI辅助网络攻击的威胁持续增加,近几个月更出现显著升温。原因之一是顶尖AI实验室陆续推出功能强大的模型,例如美国人工智能公司Anthropic开发的Mythos,该模型能够快速进行目标侦察、发现电脑系统内的弱点并加以利用。
美国应用程式安全公司Semgrep的资安倡议研究员汤马斯(Cris Thomas)表示,这起行动清楚展示了AI辅助黑客能够多么迅速地达成目标。
但他也提醒各界不要“夸大AI辅助”的能力,“背后仍然有人类参与。总得有人决定攻击对象、设定目标并下达指令。这并不是百分之百自主运作的系统。背后仍有能力很强的操作者在负责整个行动。”
