(圖/ 澎湖新聞網 AI圖片)

臺灣政府遭AI自主網攻 駭客攻擊模式正在改變


臺灣政府AI自主網攻事件引發國際資安界關注。根據英國《金融時報》報導,以色列AI資安公司Dream研究人員發現,今年7月初出現一波高度自動化的網路攻擊活動,攻擊工具能自行偵察目標、分析漏洞、調整攻擊路徑,並在原有方式受阻後尋找替代方案。

目前公開資訊顯示,一名知情人士向《金融時報》表示,這次攻擊目標為臺灣。不過,Dream並未公開確認遭攻擊政府的國家名稱,而是表示已通知一個亞太地區國家,因此幕後攻擊者與實際受害機關的部分資訊,仍應以公開調查結果為準。《金融時報》則引述研究人員分析,攻擊者內部通訊使用簡體中文,加上遭取得的目標資料具有繁體中文特徵,使研究團隊判斷幕後操作者與中國有關的可能性較高。

4天探查21套政府系統 AI不再只是駭客的輔助工具


這起事件受到高度關注的原因,並不只是資料遭取得,而是AI在攻擊流程中扮演的角色已經出現變化。Dream研究人員指出,相關攻擊工具在約4天時間內探查至少21套政府系統,並取得至少85個政府使用者帳號及超過2500筆人員資料;後續攻擊範圍還疑似延伸至臺灣核能安全相關機構,以及至少7家能源企業。

更值得注意的是,攻擊工具並非單純依照一套預先寫好的指令執行。研究顯示,系統可以同時啟動最多8個AI代理,分別處理目標搜尋、漏洞研究與攻擊路徑等工作。當某個方式遭到阻擋後,AI代理可以重新整理現有資訊,再尋找其他可能的入侵方法。

這代表AI在網路攻擊中的角色,正從過去的「工具」逐漸轉向具備一定程度自主決策能力的「行動代理」。對防守方而言,真正棘手的地方在於攻擊者不必為每一個步驟事先設定完整腳本,而可以讓AI根據攻擊過程取得的新資訊持續調整策略。

開源AI代理成為新攻擊面 Hermes、OpenClaw受到關注


Dream研究人員指出,這次攻擊使用了Hermes與OpenClaw兩套開源AI代理系統。相關工具本身並不等同於惡意軟體,真正的風險在於當具有自主執行能力的AI代理被賦予過高權限,再被攻擊者整合到惡意工作流程中,就可能大幅降低發動大規模網路攻擊所需的人力。

臺灣資通安全相關單位其實早已針對AI代理的風險提出警告。數位發展部資通安全署今年3月提醒,OpenClaw等AI代理具有長時間自主運作及較高系統權限,如果缺乏適當隔離、人工審核及權限控管,可能成為駭客入侵個人或企業環境的攻擊入口。

國家資通安全研究院5月進一步針對OpenClaw與NemoClaw進行資安檢測,發現AI代理可能受到外部網頁惡意指令、第三方技能包以及長時間運作造成安全規則失效等威脅。研究也提醒,導入AI代理不能只處理單一漏洞,而必須從環境隔離、權限控管、人工審核及長期記憶管理等面向建立多層防護。

換句話說,AI代理的資安問題已不只是「AI會不會被駭」,而是進一步變成「AI本身是否可能被利用成為攻擊者」。

從自動化掃描到自主決策 網路攻擊成本可能重新下降


傳統大型網路攻擊往往需要大量人力進行目標蒐集、漏洞研究、權限取得及後續滲透。AI代理加入後,部分工作可以由系統持續自動完成,使攻擊者能夠同時處理更多目標。

這也是此次事件值得關注的地方。若AI能自行搜尋資訊、判斷下一個攻擊步驟,再根據結果調整策略,攻擊規模與速度可能進一步提高。對政府機關而言,過去依靠「攻擊成本」降低大規模攻擊誘因的防禦思維,可能因此受到挑戰。

數位發展部資通安全署5月也指出,新興AI模型正在提高漏洞挖掘及攻擊能力,AI可能讓攻擊成本下降、規模擴大,資安防禦因此需要從單純預防遭受攻擊,進一步重視遭攻擊後的快速復原與降低損害能力。

因此,這起事件的影響並不只限於臺灣是否真的遭到特定駭客組織入侵,更重要的是,它反映出全球網路攻防正在進入「AI對AI」的階段。

《金融時報》指向臺灣 但中國駭客身分仍待進一步確認


目前公開資訊仍存在一個重要區別:攻擊目標被指向臺灣,並不等同於中國政府或特定中國駭客組織已被正式確認為幕後主使。《金融時報》報導引述知情人士稱目標為臺灣,但Dream並未公開確認目標國家,也沒有將攻擊歸因於特定駭客組織。研究團隊主要是從攻擊過程留下的資料,包括簡體中文內部通訊與繁體中文目標資料等跡象,判斷操作者與中國存在高度關聯的可能性。中國方面目前也未就該報導中的具體事件作出回應。

因此,在事件尚未完成完整公開歸因之前,以「疑似中國相關駭客」描述較為符合目前可確認資訊,不能直接將其定性為已獲官方證實的中國駭客攻擊。

臺灣面臨雙重資安壓力 AI既是防禦工具也是攻擊工具


此次事件另一個值得注意的面向,是AI正在同時改變攻擊與防禦兩端。對攻擊者而言,AI代理可以協助進行大量資訊蒐集與漏洞分析;對防守方而言,同樣可以利用AI進行異常行為辨識、威脅情報分析、程式碼檢測與事件回應。但當AI本身具備瀏覽網路、執行程式及操作系統等能力時,如果權限管理不足,防禦工具也可能變成新的攻擊面。

臺灣資通安全署已提醒,AI代理可能面臨外部網頁惡意指令、第三方擴充套件、長時間運作造成安全規則遺失等問題,因此部署AI代理時,應採取獨立環境、最小權限、人工審核及第三方工具安全檢查等措施。

這也意味著政府與企業未來不能只問「有沒有部署AI資安系統」,而必須進一步確認AI本身擁有哪些權限、可以連接哪些資料,以及在發生異常時能否立即停止其行動。

AI自主網攻時代來臨 政府資安防線將進入新階段


如果此次事件後續調查結果進一步確認,將代表AI代理已經可以在真實網路環境中承擔更大比例的攻擊工作;即使部分細節仍待釐清,事件本身也已反映出AI代理技術快速發展所帶來的新型資安挑戰。

對臺灣而言,政府機關、能源、核能安全等關鍵系統具有高度敏感性,防禦策略除了持續進行漏洞修補、帳號權限管理與網路分層隔離,也必須開始將「AI代理可能自主執行攻擊」納入威脅模型。

未來真正需要觀察的,不只是AI能不能找到漏洞,而是AI能否在沒有逐步人類指示的情況下,持續完成從偵察、判斷到攻擊的完整鏈條。一旦這類能力普及,網路攻防的速度、規模與成本都可能重新洗牌。

目前Dream並未公開確認此次事件涉及的臺灣具體政府機關,幕後操作者也尚未獲公開資訊正式指向特定組織;因此,除目前已披露的研究結果及臺灣官方對AI代理資安風險的公開說明外,目前無進一步公開資訊。

澎湖新聞網

(文/ 記者 郭紋雅)

回覆

刪除回覆

您的Email不會被公開。

Loading weather...
Loading currency...

關注我們

精彩投票

vote-image

最愛的澎湖景點

0%
20%
0%
20%
0%
60%

分類

Please Accept Cookies for Better Performance  

11