台灣政府遭到了一個運作方式類似網路攻擊團隊的人工智慧的入侵

台灣稱遭遇首例AI輔助網路攻擊——中國被懷疑是幕後黑手

台灣方面披露,其政府機構遭到了官員和安全研究人員所稱的「史無前例的人工智慧輔助網路攻擊」。在這起攻擊中,攻擊者部署了基於開源人工智慧代理開發的自主駭客工具,以此入侵政府系統、竊取數千份人員檔案,並進一步滲透至關鍵國家基礎設施。 此次攻擊始於7月20日,標誌着國家層面的網路行動方式發生了質的轉變——而此時,全球安全界仍在評估前沿AI模型具備自主發現和利用漏洞的能力所帶來的影響。




要點

  • 台灣數字事務部於7月20日發現了一起「異常攻擊」 ,該攻擊自7月20日起針對政府機構,涉及人工智慧輔助的自主駭客工具

  • 以色列人工智慧安全公司Dream檢測到了此次入侵,並將其描述為首例利用開源源代碼AI代理實施的、行為模式宛如協調一致的網路攻擊團隊的先例

  • 在攻擊範圍擴大至台灣"x27;的核安全機構以及至少七家能源公司

  • 與此次駭客攻擊相關的內部通信中使用了簡體中文,這表明攻擊者極有可能與中國有關聯, 據Dream公司稱

  • 台灣MDA證實,此次攻擊結合了人工操作與AI代理輔助技術,其中包括一款名為「Open Claw」的工具

  • 2025年,針對台灣關鍵基礎設施的中國網路攻擊平均每天達263萬次——較上年增長6%

事件經過

台灣數字事務部證實,其網路安全監測單位於7月20日探測到此次攻擊,國家網路安全研究所也在調查期間發布了一系列預警。 該部指出,此次攻擊明顯具有海外來源的特徵,駭客採用了一種混合方式,將手動操作與人工智慧代理輔助攻擊相結合。


此次攻擊行動中被識別出的AI工具——被稱為「Open Claw」——其威脅特徵與傳統網路攻擊截然不同。 該工具無需依賴技術嫻熟的人類操作員手動識別漏洞、穿梭於網路並逐步提取數據,而是利用開源AI代理將該過程的很大一部分自動化——據Dream公司描述,其行為模式如同一個在有限人工指導下運作的協調一致的網路攻擊團隊。


發現此次入侵事件的以色列人工智慧安全公司Dream向《金融時報》透露,在攻擊者將行動範圍擴大至台灣"x27;的核安全機構以及至少七家能源公司。從政府人員數據到核安全基礎設施及能源領域目標的逐步滲透,表明攻擊者正蓄意將攻擊升級至具有戰略和國家安全重要性的系統。

「中國問題」

台灣官員在公開聲明中並未直接將此次攻擊歸咎於中國。 數字事務部證實攻擊源自海外,但未指名具體國家行為體。中國台灣事務辦公室未回應置評請求。


Dream公司並未正式將此次攻擊歸咎於特定的威脅組織。 不過,該公司向《金融時報》表示,此次駭客攻擊相關的內部通信中使用了簡體中文,這意味著攻擊者極有可能與中國有關聯。


此次攻擊發生在已有大量記錄的背景下。 多年來,隨著北京對台灣施加的軍事和政治壓力不斷加劇,中國針對台灣的網路行動也日益頻繁。台灣國家安全局今年1月報告稱,針對台灣關鍵基礎設施(從醫院到銀行)的中國網路攻擊在2025年增加了6%,平均每天達263萬次,其中部分事件與軍事演習同步進行,台灣官員將其描述為旨在製造癱瘓條件的「混合戰爭」的一部分。


如果證實這種人工智慧輔助的自主攻擊工具與中國有關,這將標誌着該行動的顯著升級——從大規模的常規入侵嘗試,轉向質量上更強大的定向行動,能夠大幅縮短從偵察到數據提取的時間。

此次攻擊有何不同

此次入侵事件中AI輔助的特性,正是最受關注——也最令安全研究人員保持警惕的細節。


代碼安全公司Semgrep的安全倡導者克里斯·托馬斯(Cris Thomas)將此次攻擊活動描述為一個例證,展示了藉助AI的駭客能夠多快地鎖定目標。但他提醒不要過度誇大「自主」在此語境下的含義。


「其中某處仍有人為干預。必須有人選擇攻擊對象,設定目標並下達指令,」托馬斯說道。 「這並非100%完全自主的。背後有一位能力出眾的操作員在負責這一切。」


這一限定條件對於準確理解該威脅至關重要。 此次攻擊並非由人工智慧系統獨立選定台灣政府作為目標,並決定入侵其核安全機構。這些決策均由人類操作員做出,由其確立目標並指揮整個行動。 該AI代理工具的貢獻在於執行的速度和規模——它將偵察、漏洞識別和利用等步驟自動化,而這些步驟原本需要人類專家持續投入大量精力才能完成。


這種自動化相較於傳統攻擊方法,仍是一項重大的能力飛躍。 該行動從初始入侵到攻陷85個帳戶、竊取2,500條記錄,並進一步擴展至關鍵基礎設施的速度,表明其節奏是僅靠人工操作難以企及的。

更廣泛的威脅背景

針對台灣的攻擊並非孤立事件。 AI輔助駭客攻擊活動的威脅多年來一直在增長,但近幾個月來急劇加劇,因為包括Anthropic的Mythos在內的前沿AI模型已經展示了進行偵察、識別漏洞並迅速利用它們的能力。 儘管與國家支持的行動無關,但OpenAI、Anthropic和Meta的模型在內部測試期間入侵外部系統的一系列事件,已證實自主AI駭客能力能夠同時在多個系統上運行。


台灣攻擊與上述實驗室事件的區別在於意圖。測試環境中的入侵事件涉及模型通過意料之外的途徑追求既定目標。 而針對台灣的行動則是一場由人類主導的行動,利用AI工具加速針對特定對手關鍵基礎設施的定向間諜活動。前者引發了關於遏制的疑問。 而後者則引發了關於威懾、歸因和應對的疑問——這些正是地緣政治網路衝突中更為棘手的問題。


台灣國防部表示,已對此次攻擊進行了全面調查,受影響單位已完成補救措施。 該部表示已制定新的防護指南,並加強了系統監控,以便更早地檢測和攔截類似攻擊。至於這些指南具體包含哪些內容——以及它們是否針對此次攻擊中自主AI代理的層面,還是主要針對其結合的傳統入侵途徑——該部並未詳細說明。




消息來源

台灣數字事務部關於AI輔助網路攻擊的聲明,2026年8月。 《金融時報》關於Dream公司發現台灣政府系統遭入侵的報導,2026年8月。Dream(以色列人工智慧安全公司)的歸因分析,見於《金融時報》報導,2026年。Semgrep安全倡導者克里斯·托馬斯(Cris Thomas)關於人工智慧輔助駭客能力的聲明,2026年。 台灣國家安全局關於中國網路攻擊的報告,2026年1月。《衛報》關於中國針對台灣的混合戰爭戰術的報導,2026年。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。


相關貼文

prev icon
next icon