来客网

每天260萬次網攻!中國AI駭客鎖定台灣 核安會、能源公司全中招

声明:本文转载自 「TVBS新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

英國《金融時報》獨家披露,一場前所未見的「AI網戰」已在台灣真實上演。境外駭客利用AI代理程式,自動描繪我國政府系統架構、尋找漏洞,甚至在遇到阻擋時還會自行改變戰術。短短4天內,就有21個政府系統遭到鎖定,超過2500筆人員資料外洩,連核安會與多家能源公司都成為攻擊目標,面對每天平均高達260萬次的境外網路攻擊,AI武器化已成為無法迴避的國安危機。

(圖/Shutterstock達志影像)(自主AI工具入侵台灣政府網站。圖/Shutterstock達志影像)

AI自主軍團襲台!4天21系統遭駭

台灣每天面臨數百萬次網攻,如今更演變成「機器人打人類」的局面。外媒揭露,中國大陸駭客於7月動用「AI自主軍團」,直接鎖定台灣政府。企業資安架構師李昱慶表示,過去攻擊主要多半都要靠人工,一步一步下達指令去探測,但現在攻擊者導入AI技術,讓惡意程式具備一定程度的自動分析功能,可以根據目標環境自動調整對應方式。李昱慶強調,一直以來資安就是防守端跟攻擊端不斷拉鋸,持續進行常態性的對抗。

這批AI代理程式就像自動化的數位特種部隊,遇到防火牆還會自己「轉彎」找漏洞。數發部資安署副署長周智禾說明,針對這次攻擊事件掌握幾個狀況:第一是來自境外的IP,第二是駭客結合AI工具快速精準鎖定受害機關,第三是駭客所針對的對象是機關老舊、備援跟測試的系統。周智禾指出,這類系統資安防護能量本來就比較弱,各機關在接獲警訊後也都完成相關應處作為,所幸最後沒有重大影響跟資料外洩狀況。

核安會遭AI軍團盯上 電網恐被接管?

然而危機並未解除。研究顯示,駭客工具至少入侵85個政府使用者帳戶,竊取逾2500筆人員資料,AI軍團更進一步鎖定核安會與7家能源公司,一旦基礎電網被接管,後果不堪設想。台灣智庫諮詢委員周宇平認為,電力相關設施在網站設計時必須有多重隔離,不會一次進入一個網站就可以馬上做相關動作。周宇平以近期美伊戰爭中以色列透過滲透方式進入伊朗德黑蘭國營銀行,將相關數據格式化為例,強調破壞對方金融進而影響整體國家運作是絕對可能執行的,各部會之間、系統之間如何做彼此保護與更有效的隔離至關重要。

(圖/AI 生成)(圖/AI 生成)

傳統防火牆抓不到會變裝的AI,專家直言關鍵基礎設施不能只靠軟體防護,必須祭出「物理隔離」。周宇平建議,未來是否能把一些實質上硬體資安納入做防護,因為物理性的防駭作業是軟體再厲害都沒辦法實際打開的開關動作。周智禾則說明,政府已建立資安聯防體系,包含事前資安監控、事中通報應變及事後情資分享,各機關目前依照資通安全管理法要求,每年應檢視網路架構妥適性,同時針對各項資通系統應落實最小權限原則,技術面應優先修補高風險弱點、全面啟動多因子鑑別,同時關閉不必要對外服務以降低攻擊表面。

針對一般企業防護,李昱慶以大樓安全比喻,單單有一個有鎖的大門,小偷不會就不進來,要管理好大樓安全應該要請門衛、有監控系統、智能鎖,家門還要再上道鎖,這些對應到企業資安是一樣的意思。當AI被武器化,駭客攻擊速度已超越人類極限,唯有「以AI防AI」、落實零信任架構,才能守住台灣的數位生命線。

评论 (0)