
台灣政府機關7月遭遇一波結合人工操作與人工智慧代理的境外網路攻擊,攻擊手法引發外界關注。以色列資安公司Dream Security分析發現,攻擊者使用多個AI代理分頭執行任務,當其中一條攻擊路徑受阻時,還能根據取得的資訊重新尋找其他方法。據英國《金融時報》上週報導,Dream Security調查一宗發生於7月初、鎖定台灣政府系統的攻擊,發現攻擊者最多同時啟用8個AI代理,在4天內探查21個政府系統,研究漏洞並嘗試入侵;至少85個政府帳號遭入侵,超過2500筆人事資料被取得,後續目標還擴及台灣核安相關機構及至少7家能源業者。請繼續往下閱讀... displayDFP('ad-PCIR1', 'pc'); displayDFP('ad-IR1', 'm'); Dream Security表示,這套攻擊工具使用Hermes及OpenClaw等開源AI代理系統,讓不同代理分別處理偵察、搜尋漏洞及攻擊等工作。最受關注的是,攻擊流程並非固定執行。Dream分析發現,系統會持續根據現有證據替不同攻擊路徑排序;當其中一條路徑失敗,另一個AI代理就會搜尋網路資訊,分析可能的方法,再設計新的攻擊方式。這代表AI在這場攻擊中扮演的角色,不只是協助駭客搜尋資料或撰寫程式,而是承擔部分原本需要人類逐步操作的工作。不過,研究人員也強調,攻擊者仍然存在,必須先選定目標並下達任務,並非完全由AI自行決定攻擊對象。台灣政府系統遭探查 核安能源也被鎖定《金融時報》指出,這波攻擊最初鎖定台灣政府系統,之後擴大至核安相關機構及能源業者。Dream Security從攻擊過程留下的資料重建行動流程,並確認多個AI代理曾同時執行不同任務。台灣數位發展部8月13日證實,資安監控單位7月發現政府機關遭到異常網路攻擊,調查結果顯示具有明確「境外來源」特徵,攻擊者採取人工操作與AI代理輔助的混合方式,包括使用OpenClaw等工具。國家資通安全研究院自7月20日起陸續發布相關警示,受影響單位也已完成處置。《金融時報》報導,Dream Security從攻擊過程中的內部通訊發現簡體中文等線索,因此研判攻擊者與中國有高度可能關聯。不過,Dream並未正式指認特定國家或駭客組織;台灣數位發展部公布的調查結果也僅指向「境外來源」,沒有將事件公開歸因於中國。
评论 (0)