外媒最新报导发现,疑似有中国黑客利用公开人工智能(AI)工具入侵台湾政府网站,以色列AI公司Dream研究人员透露,攻击者是利用开源AI代理(AI agents)创建黑客工具,让其能像一支协同作战团队「自行运行攻击任务」。
《金融时报》报导提到,这套黑客工具在7月初连续运行4天时间,最多曾同时部署8组自主AI代理,绘制21个政府系统的网络架构、搜索软件漏洞,并在被阻挡后还能自行改变攻击策略。最终整套攻击至少入侵85个政府用户帐号,取得超过2500笔人员数据,还进一步将目标扩大至台湾的核能安全主管机关,外加至少7家能源企业系统。
Dream首席策略长Amir Becker过去曾在以色列情报单位工作,主要负责网络作战,对于这次的攻击,他表示,自己过去从未见过这种「端到端」针对政府机构目标的攻击。该人工智能公司未公开确认,遭受攻击的政府身分,但报导中明确点名就是台湾。

此外,其研究人员虽没有将该事件归因于特定组织,但报告显示,黑客内部通信使用简体中文,因此被认为攻击者很可能与中国有高度关联。而因为网络攻击取得的数据,几乎都使用繁体中文,从这一点推断,比较可能发生在台湾、香港或澳门政府网站。
数字发展部没有针对事件做出回应,仅表示涉及政府机关或关键基础设施的事件,都会依既定通报及应变进程处理,并提到AI代理愈发普及,会为网络防御带来双重挑战,甚至让AI代理本身变成新的资安漏洞。
AI自行调整攻击路径
Dream研究人员持续调查网络威胁活动时,从一个在线数据库中发现7月攻击证据。该数据库涵盖1395个文件,显示攻击工具使用两套开源AI代理系统Hermes与OpenClaw,让AI模型能自主运行任务。虽然目前还无法确认驱动AI代理的模型,但数据显示,攻击者会将黑客行为包装成获授权的系统漏洞测试,绕过AI模型既有的安全防护设置。
而且,这次攻击最引起研究人员关注的点,是AI工具会根据取得的证据,持续进行评估并重新排序可能的攻击路径。当发现一条路径失败,系统就会快速部署另一个AI代理搜集信息,并设计新方法找出可用的路径,整套行为模式已非常接近人类黑客。

身为人工智能平台开发商的Anthropic,曾在2025年11月提到,他们怀疑中国政府支持的黑客组织,利用其Claude工具,试图攻击30家国际企业及政府机构。
事实上,国安局1月的公开报告就提到,2025年台湾平均每天遭遇约260万次来自中国的网络攻击,相较前一年又增加6%。随着AI代理不断进步,且逐渐具备自主搜索漏洞和调整攻击策略的能力,政府也必须升级,才有能力面对能力更上一层楼的网络安全威胁。
