以色列AI公司Dream研究人員發現,有境外駭客利用開源AI代理工具對台灣政府機關發動自主式網路攻擊。專家認為,這可能是已知首起完全自主攻擊政府機關的案例,懷疑駭客來自中國,但台灣政府及Dream均未證實來源。

有線電視新聞網(CNN)13日報導,根據Dream的資訊,發起攻擊的AI代理人在7月的短短4天內,成功繪製出21個政府系統的網路架構、破解85個政府使用者帳戶並竊取2500筆人員資料。這波攻擊也擴及台灣的核能安全主管機關、政府資訊科技供應商,以及至少7家其他能源產業公司。

英國《金融時報》12日率先報導這起事件。台灣網路資訊中心董事長黃勝雄表示,這起事件被認為是首起公開披露且針對政府發動的全自動化攻擊案例。專家表示,與這起駭客攻擊有關的內部文件中出現簡體中文,顯示幕後發起者無論是政府機構還是民間組織,都很可能與中國有關。

黃勝雄指出,這起事件顯示,AI已不再只是協助人類駭客完成部分自動化工作,而是已成為網路安全攻防中的主要角色,但這也引發一個問題──全球是否已準備好應對AI的防禦策略,包括必要的法律架構、技術能力及政策:「我認為目前仍存在很大的差距。不只是台灣,所有國家在這方面都還沒有做好準備。」

曾任以色列精銳訊號情報單位8200部隊(Unit 8200)網路行動主管的Dream策略長貝克(Amir Becker)表示,這套AI系統在這起事件中的運作方式令人警鈴大作:「就像一支人類團隊一樣,當某種攻擊方式遭到阻擋時,它會即時研究新的技術並作出調整。這是一個會自行制定策略、學習並調整攻擊方式的攻擊者。」

Dream表示,駭客的系統是利用開源AI代理人建構,自動化侵入過程並加以協調,細節包括偵察、憑證攻擊,以及規劃後續的攻擊路徑:「這清楚凸顯了一件事,發動一場有效攻擊的成本已大幅下降,但卻沒有防禦這類攻擊的成本。」

在這起事件中,一套可協調最多8個AI代理人的自主系統,在無需人類介入的情況下執行入侵行動並自行決定下一步該怎麼做。這意味著這套系統實際上已經能夠獨立發動一整套駭客攻擊,而不只是協助人類駭客而已。

台灣數位發展部13日表示,「資安監控單位於7月即發現此次針對政府機關的異常攻擊,並自7月20日起由資安院陸續發布警訊,同時立即啟動調查及應變。目前相關攻擊來源、手法及影響範圍均已完成調查,受影響單位亦已陸續處理完成。」

數發部強調:「這一波攻擊具明顯境外來源特徵,並出現駭客操作結合Open Claw等AI Agent輔助攻擊的混合模式。AI Agent可快速串聯多種攻擊手法,並利用備援、測試等次要系統作為跳板,使攻擊具備速度快、成本低及規模大的特性」,針對此類資安威脅「政府已建立防護指引」,並且「持續監控是否存在其他潛在攻擊路徑。」

更多上報報導
美「華盛頓號」航艦赴中東接替「林肯號」 防長駁斥官兵身心危機說法
川普對特定「高敏」無人機徵收100%進口關稅 台灣及日韓稅率15%
美AI被北京大外宣灌爆腦袋變「小粉紅」?研究揭敢罵川普卻不敢批習近平