疑似中國駭客利用AI代理攻擊台灣 4天入侵21個政府系統
- 記者:Yu Han Lei|責任編輯:新聞中心
- 發佈時間:2026.08.13 13:28
- 最後更新時間:2026.08.13 13:28
- 記者:Yu Han Lei|責任編輯:新聞中心
- 發佈時間:2026.08.13 13:28
- 最後更新時間:2026.08.13 13:28
AI代理自主發動網攻,鎖定台灣政府。(圖/達志影像)
據《金融時報》報導,資安公司Dream研究人員發現,今年7月有駭客利用公開取得的AI代理工具,對台灣政府系統發動高度自動化的網路攻擊,這些駭客疑似與中國有關。攻擊工具可同時操控最多8個AI代理,自主尋找漏洞、竊取帳號及資料,並在攻擊受阻時改變策略,顯示AI正讓網路攻擊進入更高度自動化的新階段。
AI代理自主尋找漏洞並發動攻擊
Dream表示,這起攻擊持續約4天,攻擊工具共對21個政府系統進行偵察,至少取得85組政府人員帳號,並竊取超過2,500筆人員資料。駭客之後將攻擊擴大至台灣核能安全相關機構及至少7家能源企業。
研究人員在一份160MB的線上檔案中發現與攻擊有關的1,395個檔案。資料顯示,駭客使用Hermes及OpenClaw兩套開源AI代理系統,讓AI模型能自主執行不同網路攻擊任務。
這套工具最受關注的能力,是能根據取得的資訊持續評估不同攻擊路徑。當其中一種方法失敗時,系統便派出其他AI代理搜尋網路資料,尋找新的入侵方式,類似人類駭客在攻擊過程中調整策略。
研究人員表示,駭客還透過將行動包裝成「獲授權的滲透測試」,繞過AI代理系統原有的安全防護機制。
疑似與中國有關 台灣面臨更大資安挑戰
Dream並未公開指認特定駭客組織,也沒有證實受攻擊政府的身分。不過,一名知情人士向《金融時報》透露,目標是台灣。研究人員也指出,與攻擊工具相關的內部文件使用簡體中文,因此認為攻擊者與中國有高度可能的關聯。
相較之下,被竊取的政府資料使用繁體中文,與台灣政府網站常見的繁體中文用法一致。
數位發展部對事件不予置評,僅表示涉及政府機關或關鍵基礎設施的資安事件,都會依既有通報及應變程序處理。該部也指出,近年AI技術融入駭客攻擊,使資安事件的性質進一步改變,AI代理不僅能讓攻擊自動化,本身也可能成為新的資安漏洞。
台灣國家安全局今年1月表示,2025年台灣平均每天遭受約260萬次中國網路攻擊,較前一年增加6%。