2026-08-13 · 星期四本站今日收录 100 条最近更新 21:45

快讯首发体验 | DeepSeek Harness 来了,它不想做下一个Codex

台湾称遭AI辅助网攻 政府机关成目标

转载信息出处与时间记录

内容性质
全文转载(非本站原创报道)
原文作者
周子馨
原文发布
本站收录

本文全文转载,版权归原出版方所有;茉莉花新闻网未参与采写与编辑。

(德国之声中文网)台湾数码发展部週四(8月13日)发布新闻稿称,台湾政府机关遭境外黑客发动人工智能(AI)辅助的网络攻击,并指资安监控单位于今年7月便发现“针对政府机关的异常攻击”,随后立即启动调查及应变。目前相关攻击来源、手法及影响范圍均已完成调查,受影响单位亦已陆续处理完成。

台湾官方称,调查显示,该波黑客攻击具有“明显境外来源特征”,且黑客采用结合Open Claw等AI Agent辅助攻击的混合模式,使攻击具备速度快、成本低且规模大的特性。数发部表示,除完成本次事件调查与处置外,也将持续依据此次攻击所掌握的特征,强化政府整体防御能力,并持续监控是否存在其他潜在攻击路径。

盡管声明中未提及中国,但台湾近年多次指控中国对其进行“混合战”(hybrid warfare),包括在台湾周边实施常态性军演、发动认知作战以及网络攻击。

台湾国家安全局今年1月表示,2025年中国对台湾关键基础设施发动的网络攻击较前一年增加6%,平均每天达263万次。国安局指出,部分黑客攻击与军事演习同步进行,构成“混合威胁”,企图瘫痪台湾。

台湾军演遇强台 贴近实战“不剧透”?

以色列资安公司示警

台湾发表上述声明的前一天,以色列网络安全公司Dream研究称,该公司发现了一场由AI驱动的黑客行动,从亚洲一个未具名的政府窃取了账号凭证及其他资料。

英国《金融时报》首先引述了该公司研究称,攻击者利用开源AI代理程式建立了自主黑客工具,如同能协同作战的网络攻击团队。

Dream研究人员指出,该工具7月在4天内同时部署了多达8个AI代理,对21个政府系统进行了测绘并扫描系统漏洞。攻击者利用此工具至少入侵了85个政府用户帐户,窃取2500多份人事记录,之后将攻击范圍扩大到台湾核安机构和至少7家能源公司。

不过,Dream在接受路透社询问时拒绝提供相关资料,也未透露受害政府名称。

协助打击犯罪、数据隐私新考验 AI能让治安更安全?

日益增长的威胁

多年来,AI辅助网络攻击的威胁持续增加,近几个月更出现显著升温。原因之一是顶尖AI实验室陆续推出功能强大的模型,例如美国人工智能公司Anthropic开发的Mythos,该模型能够快速进行目标侦察、发现电脑系统内的弱点并加以利用。

美国应用程式安全公司Semgrep的资安倡议研究员汤马斯(Cris Thomas)表示,这起行动清楚展示了AI辅助黑客能够多么迅速地达成目标。

但他也提醒各界不要“夸大AI辅助”的能力,“背后仍然有人类参与。总得有人决定攻击对象、设定目标并下达指令。这并不是百分之百自主运作的系统。背后仍有能力很强的操作者在负责整个行动。”

更正与撤稿

0 条记录

本文暂无更正或撤稿记录。若本文发布更正、澄清或被撤稿,相关说明将按时间顺序列于此处。版权异议或撤稿请求:见 版权与撤稿,或致函 [email protected]