研究显示,在今年7月初的4天时间里,该工具同时部署了多达八个自主智能体,对21个政府系统进行了测绘,探测漏洞,并在受阻时调整策略。该工具攻破了至少85个政府用户账户,窃取了超过2500份人员记录,随后将攻击范围扩大至台湾的核安全监管机构及至少七家能源公司。
这一发现正值人工智能和网络安全行业就最新模型识别和利用软件漏洞的能力展开探讨之际。Anthropic、OpenAI和Meta也曾报告称,新型人工智能模型在测试过程中发起了意料之外的网络攻击。
Dream公司的首席战略官贝克尔(Amir Becker)——他曾负责以色列精锐信号情报部队“8200部队”的网络行动——表示,他此前从未见过针对政府目标的此类“端到端自主攻击”。
贝克尔补充道,人工智能工具的出现意味着各国政府必须假定自己正处于持续不断的网络攻击之下,并强调“这必须成为全球各国政府的基本假设”。
一位知情人士称,此次攻击的目标是台湾。Dream以公司政策为由,拒绝确认受攻击政府的具体身份,但表示已将此次入侵事件告知一个“亚太地区”的国家。
Dream尚未将此次攻击归咎于特定组织,但研究人员指出,与此次黑客攻击相关的内部通信中使用了简体中文,这意味着黑客操作者很有可能与中国有关。相比之下,从目标方获取的数据使用的是繁体中文——这种书写习惯通常只见于港澳台的政府网站。
台湾数位发展部的一位发言人以保密为由,拒绝就此次黑客攻击置评。该发言人补充道,所有“涉及政府机构或关键基础设施”的事件,都将“按照既定的通报与应对程序进行处理”。
该发言人表示:“黑客攻击手段日益多样化,近年来,人工智能技术的融入进一步改变了网络安全事件的性质,人工智能体(AI agents)给网络安全防御带来了新的双重挑战:攻击实现了自动化,而人工智能体本身也成为了新的安全漏洞”。
中国有关部门未回应置评请求。Dream的研究人员表示,他们在针对网络威胁行为者不断变化的活动进行常规调查时,发现了一个160MB的在线归档文件,其中包含了7月份那次网络攻击的证据。该归档文件包含1395个文件,显示相关黑客工具使用了Hermes和OpenClaw这两个开源人工智能体系统;这些系统可供下载,并能使人工智能模型自主执行任务。
研究人员无法确定具体是哪种人工智能模型驱动了这些智能体。不过,数据表明,攻击者将黑客活动伪装成旨在测试系统漏洞的授权演练,从而绕过了底层模型的安全防护机制。
Dream指出,7月份那次攻击最显著的特点在于,该工具能够根据现有证据,持续对各种可能的攻击路径进行排名并调整优先级。当某条攻击路径受阻时,该工具便会像人类黑客那样,部署另一个智能体在互联网上搜集信息并制定新的攻击方案。
台国安局在今年1月发布的报告中称,2025年中共对台关键基础设施每日平均侵扰263万次,较2024年成长6%,若与2024年相较,以能源、紧急救援与医院领域的增幅最为明显。