🌐 外来客网

疑似中国黑客利用AI代理攻击台政府网站 AI工具能自主排序攻击路径

声明:本文转载自 「RFI中文」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
台湾/中国/科技

疑似中国黑客利用AI代理攻击台政府网站 AI工具能自主排序攻击路径

疑似中国黑客利用公开的人工智能(AI)工具入侵了台湾的政府网站,实施了此类首例未经授权的突破,这凸显了人工智能正在如何改变网络战的形态。英国《金融时报》报导指,据率先发现此次入侵的以色列人工智能与国家网络防御公司Dream的研究人员称,这些黑客利用开源人工智能体构建了一种自主黑客工具,其运作方式宛如一个协同工作的网络攻击团队。

发表时间: 12/08/2026 - 18:32更改时间: 12/08/2026 - 18:33

9 分钟 浏览时间 2022年8月6日,这张插图中,五星红旗和青天白日旗前摆放着正使用电脑的小人偶。 2022年8月6日,这张插图中,五星红旗和青天白日旗前摆放着正使用电脑的小人偶。 © 路透社图片 作者: 弗林 广告

研究显示,在今年7月初的4天时间里,该工具同时部署了多达八个自主智能体,对21个政府系统进行了测绘,探测漏洞,并在受阻时调整策略。该工具攻破了至少85个政府用户账户,窃取了超过2500份人员记录,随后将攻击范围扩大至台湾的核安全监管机构及至少七家能源公司。

这一发现正值人工智能和网络安全行业就最新模型识别和利用软件漏洞的能力展开探讨之际。Anthropic、OpenAI和Meta也曾报告称,新型人工智能模型在测试过程中发起了意料之外的网络攻击。

Dream公司的首席战略官贝克尔(Amir Becker)——他曾负责以色列精锐信号情报部队“8200部队”的网络行动——表示,他此前从未见过针对政府目标的此类“端到端自主攻击”。

贝克尔补充道,人工智能工具的出现意味着各国政府必须假定自己正处于持续不断的网络攻击之下,并强调“这必须成为全球各国政府的基本假设”。

一位知情人士称,此次攻击的目标是台湾。Dream以公司政策为由,拒绝确认受攻击政府的具体身份,但表示已将此次入侵事件告知一个“亚太地区”的国家。

Dream尚未将此次攻击归咎于特定组织,但研究人员指出,与此次黑客攻击相关的内部通信中使用了简体中文,这意味着黑客操作者很有可能与中国有关。相比之下,从目标方获取的数据使用的是繁体中文——这种书写习惯通常只见于港澳台的政府网站。

台湾数位发展部的一位发言人以保密为由,拒绝就此次黑客攻击置评。该发言人补充道,所有“涉及政府机构或关键基础设施”的事件,都将“按照既定的通报与应对程序进行处理”。

该发言人表示:“黑客攻击手段日益多样化,近年来,人工智能技术的融入进一步改变了网络安全事件的性质,人工智能体(AI agents)给网络安全防御带来了新的双重挑战:攻击实现了自动化,而人工智能体本身也成为了新的安全漏洞”。

中国有关部门未回应置评请求。Dream的研究人员表示,他们在针对网络威胁行为者不断变化的活动进行常规调查时,发现了一个160MB的在线归档文件,其中包含了7月份那次网络攻击的证据。该归档文件包含1395个文件,显示相关黑客工具使用了Hermes和OpenClaw这两个开源人工智能体系统;这些系统可供下载,并能使人工智能模型自主执行任务。

研究人员无法确定具体是哪种人工智能模型驱动了这些智能体。不过,数据表明,攻击者将黑客活动伪装成旨在测试系统漏洞的授权演练,从而绕过了底层模型的安全防护机制。

Dream指出,7月份那次攻击最显著的特点在于,该工具能够根据现有证据,持续对各种可能的攻击路径进行排名并调整优先级。当某条攻击路径受阻时,该工具便会像人类黑客那样,部署另一个智能体在互联网上搜集信息并制定新的攻击方案。

台国安局在今年1月发布的报告中称,2025年中共对台关键基础设施每日平均侵扰263万次,较2024年成长6%,若与2024年相较,以能源、紧急救援与医院领域的增幅最为明显。

电邮新闻头条新闻就在您的每日新闻信里

订阅

下载法广应用程序跟踪国际时事

分享 : 继续阅读相同主题内容:

评论 (0)