首頁 兩岸政治 政治 傳中國駭客殺進台灣 首見「 AI全程自主網攻」入侵政府系統

傳中國駭客殺進台灣 首見「 AI全程自主網攻」入侵政府系統

  • 08/12/2026 02:25

疑似與中國相關的駭客,利用開源AI代理工具打造自主化攻擊系統,可能鎖定台灣政府及重要基礎設施。(示意圖/Pexels)

▲ 疑似與中國相關的駭客,利用開源AI代理工具打造自主化攻擊系統,可能鎖定台灣政府及重要基礎設施。(示意圖/Pexels)


英國《金融時報》(Financial Times)引述以色列AI資安公司Dream研究人員指出,疑似與中國相關的駭客,利用開源AI代理工具打造自主化攻擊系統,可能鎖定台灣政府及重要基礎設施。Dream策略長更形容,過去從未見過如此「全程自主的攻擊」。


4天掃21政府系統!逾2500筆資料遭取得

根據《金融時報》報導,這套AI駭客工具在今年7月初的一次行動中,短短約4天內便探查至少21套政府系統,並入侵至少85個政府使用者帳號,取得超過2500筆人員資料。攻擊行動並未停留在政府網站,後續疑似進一步將目標擴大至台灣核能安全相關機構,以及至少7家能源企業。換句話說,攻擊者疑似不只是單純尋找漏洞,而是利用AI代理建立一套能夠持續偵察、分析、嘗試入侵的自動化攻擊流程。


政府注意!新型態「網路攻擊」出現了

Dream研究人員指出,攻擊者使用兩套開源AI代理系統Hermes與OpenClaw,讓AI模型能夠自主執行多個網路攻擊相關任務。這套系統最多可同時運作8個AI代理,各自負責不同工作,包括搜尋目標、研究可能存在的安全漏洞及嘗試不同攻擊路徑。此外,AI並非單純按照駭客事先設定好的腳本行動,當其中一條攻擊路徑遭到阻擋,系統會重新評估取得的資訊,再派出其他AI代理上網搜尋資料、研究替代方案,甚至改變原本的攻擊策略。


研究人員還發現,攻擊者疑似將相關駭客行動包裝成獲得授權的系統漏洞測試,試圖藉此避開AI模型原本針對惡意駭客行為設計的安全防護。Dream策略長Amir Becker更指出,過去從未見過這種「全程自主的攻擊」,也警告隨著AI代理工具越來越普及,全球政府都必須假設自己可能隨時面臨類似的網路攻擊。


《金融時報》稱:攻擊目標就是台灣

《金融時報》引述一名知情人士說法指出,這次遭攻擊的目標就是台灣;不過,Dream基於公司政策,並未公開確認遭入侵的政府究竟是哪一國,只表示已將相關事件通知一個「亞太地區」國家。研究人員也從攻擊過程留下的資料發現,攻擊者內部通訊出現簡體中文,而遭取得的目標資料則使用繁體中文,相關跡象讓研究團隊研判,幕後操作者很可能與中國有關。


數發部:網路防禦將面臨雙重挑戰

《金融時報》報導指出,台灣數位發展部基於資安事件保密原則,並未針對個案細節進一步評論。但數發部表示,涉及政府機關或關鍵基礎設施的資安事件,均會依既定通報及應變程序處理。數發部也指出,AI代理工具讓網路攻擊更加自動化,另一方面,AI工具本身也可能成為新的資安漏洞,因此未來網路防禦將面臨「AI協助攻擊」與「AI工具本身遭利用」的雙重挑戰。