首見 AI 全程自主網攻:中國駭客入侵台灣政府與核安會
AI 代理不再只是幫工程師寫程式,它也可能被拿來當網軍。根據英國《金融時報》獨家報導,一組疑似與中國有關的駭客,在今年 7 月初用自主運行的開源 AI 代理程式,入侵了台灣多個政府系統,並延燒到核能安全主管機關與能源業者。揭露此事的以色列資安公司 Dream 形容,這是他們首度看到針對政府、「端到端全自主」的網路攻擊。相關內容由科技新報整理自《金融時報》報導。
4 天內測繪 21 個系統、竊走逾 2,500 筆人員資料
依 Dream 的研究,這場攻擊集中在 7 月初的 4 天內,攻擊方同時部署最多 8 個自主 AI 代理,各自負責搜尋目標、研究可用漏洞、嘗試不同入侵路徑,並在被防禦阻擋時自行更換攻擊方式。這些代理一共測繪了 21 個政府系統的網路架構,最終攻破至少 85 個政府使用者帳戶,竊走逾 2,500 筆人員資料,攻擊範圍隨後擴及台灣的核能安全主管機關,以及至少 7 家能源公司。
Dream 策略長:從未見過針對政府的全自主攻擊
Dream 策略長貝克(Amir Becker)曾任以色列精銳訊號情報單位 8200 部隊的網路行動主管。他表示,過去 AI 多半只是協助人類駭客處理零星任務,但這次不同:偵察、找漏洞、入侵這一整串流程,幾乎都由 AI 代理自動完成,他從未見過這種針對政府目標的「端到端全自主」攻擊。他並提醒,各國政府現在都必須假設自己正持續處於網路攻擊之下。這也意味著,過去需要一整個團隊、耗費大量人力的攻擊行動,如今可能被壓縮成一套會自己運轉的軟體。
台灣數位部以涉機密拒評,中國未回應
對於這起事件,台灣數位發展部以涉及機密為由拒絕評論,中國方面則未回應置評要求。要提醒的是,攻擊「疑與中國有關」目前來自資安研究與《金融時報》報導的判斷,攻擊來源的官方歸屬尚未經證實。無論最終歸屬為何,這起案例都把一個趨勢擺上檯面:當 AI 代理愈來愈會自己行動,它承載的每一項能力,包括原本用來防禦的資安技能,都可能反過來成為新的攻擊面。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



