2026-08-12 · 星期三本站今日收录 100 条最近更新 18:40

快讯澳洲总理拿「哈密瓜」开高市早苗黄腔?反对党砲轰要求道歉,东京却希望小事化无

黑客能力也升级!中国利用AI代理攻击台湾政府网站,还能自主更新可用路径

转载信息出处与时间记录

内容性质
全文转载(非本站原创报道)
原始出处
风传媒
原文作者
国际中心
原文发布
本站收录

本文全文转载,版权归原出版方所有;茉莉花新闻网未参与采写与编辑。

外媒最新报导发现,疑似有中国黑客利用公开人工智能(AI)工具入侵台湾政府网站,以色列AI公司Dream研究人员透露,攻击者是利用开源AI代理(AI agents)创建黑客工具,让其能像一支协同作战团队「自行运行攻击任务」。

《金融时报》报导提到,这套黑客工具在7月初连续运行4天时间,最多曾同时部署8组自主AI代理,绘制21个政府系统的网络架构、搜索软件漏洞,并在被阻挡后还能自行改变攻击策略。最终整套攻击至少入侵85个政府用户帐号,取得超过2500笔人员数据,还进一步将目标扩大至台湾的核能安全主管机关,外加至少7家能源企业系统。

Dream首席策略长Amir Becker过去曾在以色列情报单位工作,主要负责网络作战,对于这次的攻击,他表示,自己过去从未见过这种「端到端」针对政府机构目标的攻击。该人工智能公司未公开确认,遭受攻击的政府身分,但报导中明确点名就是台湾。

2025年4月27日,台北的遊客與101大樓合影。(美聯社)
2025年4月27日,台北的游客与101大楼合影。(美联社)

此外,其研究人员虽没有将该事件归因于特定组织,但报告显示,黑客内部通信使用简体中文,因此被认为攻击者很可能与中国有高度关联。而因为网络攻击取得的数据,几乎都使用繁体中文,从这一点推断,比较可能发生在台湾、香港或澳门政府网站。

数字发展部没有针对事件做出回应,仅表示涉及政府机关或关键基础设施的事件,都会依既定通报及应变进程处理,并提到AI代理愈发普及,会为网络防御带来双重挑战,甚至让AI代理本身变成新的资安漏洞。

AI自行调整攻击路径

Dream研究人员持续调查网络威胁活动时,从一个在线数据库中发现7月攻击证据。该数据库涵盖1395个文件,显示攻击工具使用两套开源AI代理系统Hermes与OpenClaw,让AI模型能自主运行任务。虽然目前还无法确认驱动AI代理的模型,但数据显示,攻击者会将黑客行为包装成获授权的系统漏洞测试,绕过AI模型既有的安全防护设置。

而且,这次攻击最引起研究人员关注的点,是AI工具会根据取得的证据,持续进行评估并重新排序可能的攻击路径。当发现一条路径失败,系统就会快速部署另一个AI代理搜集信息,并设计新方法找出可用的路径,整套行为模式已非常接近人类黑客。

不知名駭客正在入侵和竊取資料。(PhotoAC)
不知名黑客正在入侵和窃取数据。(PhotoAC)

身为人工智能平台开发商的Anthropic,曾在2025年11月提到,他们怀疑中国政府支持的黑客组织,利用其Claude工具,试图攻击30家国际企业及政府机构。

事实上,国安局1月的公开报告就提到,2025年台湾平均每天遭遇约260万次来自中国的网络攻击,相较前一年又增加6%。随着AI代理不断进步,且逐渐具备自主搜索漏洞和调整攻击策略的能力,政府也必须升级,才有能力面对能力更上一层楼的网络安全威胁。

更正与撤稿

0 条记录

本文暂无更正或撤稿记录。若本文发布更正、澄清或被撤稿,相关说明将按时间顺序列于此处。版权异议或撤稿请求:见 版权与撤稿,或致函 [email protected]