英媒《金融時報》日前獨家報導,以色列資安公司Dream偵測到「前所未有」的AI自主網路攻擊事件,造成至少85個台灣政府用戶帳號被駭、2500多筆人員資料遭竊,攻擊範圍後續還擴大到台灣核能安全主管機關,以及7家能源公司。隔天(13日)數發部證實遭到人工操作搭配AI代理輔助的混合攻擊,但強調已完成相關調查與處置。

首例「自主AI網攻」目標台灣!數發部:7月就掌握消息 調查、處理皆已完成

數發部指出,資安監控單位於7月就掌握針對政府機關的異常攻擊,資安院也自7月20日發布相關警訊,同時啟動調查與應變機制。數發部稱此次攻擊具有「境外來源」特徵,駭客採取「人工操作加上AI代理輔助」的混合攻擊模式,應用了OpenClaw等工具,相關攻擊來源、手法及影響範圍均已完成調查,受影響機關亦陸續完成處理。

Dream直呼這起攻擊「前所未有」,在7月初的短短4天內,駭客利用OpenClaw、Hermes之類的開源AI代理工具,最高峰同時部署81個AI代理,分工進行偵查與漏洞研究,探查了21個台灣政府系統,遭遇安全阻礙還能「自行變換策略」。駭客還將行動包裝成「獲授權的系統漏洞測試」,以避開AI模型內建的安全防護。

至於幕後操作者,Dream點出攻擊相關內部通訊使用簡體中文,被鎖定竊取的資料則是繁體中文,高度暗示與中國有關,而受害國恐怕是台灣。儘管Dream基於公司政策只說是「亞太」國家,但知情人士已向《金融時報》證實就是台灣。