疑似中國駭客今年7月初利用公開AI工具,打造能協同作業的自主攻擊系統,入侵至少85個台灣政府網站,取得逾2,500筆人事資料,甚至連台灣核安會及至少7家能源公司也遭受攻擊,這也是首次有AI對主權國家目標發動攻擊,突顯AI正改變網路戰形態。
根據英國《金融時報》(Financial Times)報導,以色列AI公司Dream研究人員發現,有攻擊者利用開源程式碼的AI代理系統Hermes和OpenClaw,建立自主駭攻工具,最多可同時派出8個AI代理工具,分工搜尋目標、研究安全漏洞,並在攻擊受阻後改變策略。
AI成新型態網路攻擊工具
這套AI駭客工具在7月初的一次行動中,4天內便探查至少21套政府系統,並入侵至少85個政府使用者帳號,取得逾2,500筆人事資料,隨後又進一步把攻擊目標,擴大至台灣核能安全相關機構,以及至少7家能源公司。
換句話說,攻擊者疑似不只是單純尋找漏洞,而是利用AI代理建立一套能夠持續偵察、分析、嘗試入侵的自動化攻擊流程。
Dream研究人員表示,這套AI工具並非單純按照駭客事先設定好的腳本行動,當其中一條攻擊路徑遭到阻擋,系統會重新評估取得的資訊,再派出其他AI代理上網搜尋資料、研究替代方案,甚至改變原本的攻擊策略。
研究人員還發現,攻擊者疑似將相關駭客行動,包裝成獲得授權的系統漏洞測試,試圖藉此避開AI模型原本針對惡意駭客行為設計的安全防護。Dream策略長貝克爾(Amir Becker)表示,從未見過這種「全程自主的攻擊」,他警告,隨著AI代理工具越來越普及,全球政府都必須假設自己可能隨時面臨類似的網路攻擊。
研究人員:攻擊目標就是台灣
Dream以公司政策為由,不願證實遭到攻擊的是哪一國政府,但表示已將這起入侵事件,通知一個「亞太地區」國家。
Dream並未認定攻擊由特定組織發動,但研究人員發現,攻擊者內部通訊使用簡體中文,被竊資料則是繁體中文,因此研判幕後操作者很可能和中國有關。
研究資料顯示,攻擊者把行動偽裝成獲得授權的系統漏洞測試,藉此避開AI模型的安全防護。當一條攻擊路徑失敗,系統便會另行派出AI代理工具,上網蒐集資料並研擬新方法,手法如同真人駭客。
對此,台灣數位發展部以保密為由,不願評論本次事件,但表示,涉及政府機關或重要基礎設施的事件,均會依既定程序通報及因應。數發部說,AI代理工具使攻擊自動化,工具本身也可能成為新的安全漏洞,因此未來網路防禦將面臨「AI協助攻擊」與「AI工具本身遭利用」的雙重挑戰。
AI智慧蜂群攻擊 將更頻繁
對於AI代理系統首度對主權國家攻擊,國防院國家安全研究所研究員沈明室向《大紀元時報》表示,過去的網路攻擊,大多是利用AI協助撰寫釣魚郵件,但如今情況已經不同。駭客可以透過AI代理系統,以及像DeepSeek這類開源模型,把不同的工具組裝起來,形成高度適應性的「智慧蜂群」。
「過去無人機有所謂的蜂群攻擊,現在這個概念已經延伸到AI的蜂群攻擊。」沈明室說,原本可能只有一個攻擊工具,但現在可以同時派出8個甚至更多AI代理,分工合作、同步進行網路偵察與攻擊,這種趨勢值得高度重視。
他指出,第一個值得注意的是,這類攻擊未來可能越來越頻繁。隨著AI、晶片及大數據技術快速發展,AI自主網攻會與底層科技及地緣政治產生更緊密的連動。過去發動網路攻擊需要駭客、人力及時間,攻擊活動也受到人的工作時間限制;但當攻擊轉變成AI自主執行後,情況將完全不同。
「駭客可能只要下一個指令,AI就可以24小時全天候在全球尋找漏洞。」沈明室表示,AI代理可以進行多網分工,在短時間內偵查大量系統,一旦找到漏洞,就能立即展開攻擊,使網路攻擊的成本大幅降低、規模則可能快速擴大。
不只國家駭客
犯罪集團也會採用
更值得注意的是,這種技術未必只有國家級駭客或政府支持的駭客組織才能使用。沈明室認為,只要一般犯罪集團或個人駭客下載相關AI工具,再串接其他科技與程式,就可能打造出屬於自己的網路攻擊武器。
「換句話說,未來使用AI自主攻擊的,恐怕不只是國家培養的駭客,一般犯罪集團也可能採用這種模式。」他說。
從當前兩岸的情勢來看,沈明室表示,過去談到中共對台灣可能採取的網路攻擊,包括癱瘓性攻擊、植入木馬、網路滲透及情資蒐集等。隨著中共持續發展AI大模型及網軍體系,台灣的關鍵基礎設施,包括能源系統、政府機關,以及高科技供應鏈,都可能成為相關AI武器的測試場域。
「這些攻擊可能偽裝成合法的弱點測試,實際上卻是在進行情資蒐集或自主網攻,未來頻率可能越來越高,手法也會越來越隱蔽。」沈明室說,過去國安單位經常公布中共對台灣發動的網路攻擊數量,未來相關攻擊次數恐怕會急劇增加,甚至呈現「幾何式成長」。
政府須落實「零信任」架構
至於台灣該如何面對AI網攻?沈明室認為,台灣過去以「人對人」為核心所建立的資安防禦體系,也必須同步轉型。「我覺得現在已經進入一個『AI攻AI』的時代。」他表示,過去依賴防火牆、防毒軟體等傳統防禦措施,恐怕已經不足以因應自主式AI攻擊。
在政府部門方面,他認為首先必須落實「零信任」架構。「AI最擅長的就是利用合法帳號,在網路裡面移動。」尤其涉及高階機密及關鍵基礎設施時,不能因為系統看起來合法、帳號看起來正常,就直接相信其行為。應該抱持「永遠不信任、每次都驗證」的原則,同時嚴格進行權限控管。
其次,政府的資安應變機制也必須導入AI。他指出,面對自主化、全天候的攻擊,如果仍依靠傳統人工審查日誌及事件紀錄,速度很可能跟不上攻擊者。因此,政府應利用AI持續監控系統,在最短時間內判斷異常行為究竟是人類操作,還是由機器、AI代理所執行,並在確認後立即隔離。
此外,國際合作也相當重要。沈明室表示,這次相關研究由以色列公司公布,而台灣與以色列、美國、日本等民主國家都有不同程度的交流,未來可以進一步強化資安情報及資源共享,讓各國能在第一時間掌握遭到惡意改造的AI模型,以及相關攻擊事件。
企業AI主動找漏
確保開源軟體安全
至於企業,他認為不能再停留在「發現漏洞後才修補」的被動模式,而應該轉向動態、主動式防禦。
「企業要加快資安修補的速度,如果可以,就應該利用AI自動化尋找漏洞。」他說,企業應該在對手的AI找到自身漏洞之前,就先利用AI找出漏洞、完成修補並強化安全防護,讓防禦端至少能與攻擊端同步。
同時,開源軟體及供應鏈安全也必須受到重視。沈明室指出,企業在導入AI及相關開源工具時,必須確認底層軟體是否存在漏洞,或是否已被植入惡意程式,否則AI本身可能反而成為新的攻擊入口。
他也建議,有一定規模的企業應把AI資安防禦納入每年的動態資安演習,透過實際演練檢驗企業面對自主式AI攻擊時的偵測、應變及隔離能力。
民眾避免暴露個資
至於一般民眾,他提醒,網路威脅的來源也可能不再是真實的人。
「我們在網路、通訊軟體或者開源社群互動的時候,要意識到跟你互動的人可能是AI,也可能是偽造身分、準備竊取資料的人。」他表示,隨著AI能力提升,個人資料可能被蒐集、分析,再進一步用於精準的釣魚攻擊。
因此,民眾使用手機App時,也應該提高個資保護意識。沈明室指出,現在許多App都會要求使用者提供各種資料,個人應盡量減少提供敏感資訊,尤其過去工作上的機密資料、詳細個資等,更應避免在網路上暴露。
「這些資料一旦暴露,就可能成為AI精準攻擊,或者後續釣魚攻擊的對象。」沈明室說。
他強調,面對自主式AI網路攻擊,政府、企業及個人都必須重新調整資安思維,從過去被動等待攻擊發生,轉向AI輔助、主動偵測、即時應變,才能因應未來網路威脅規模快速擴張的新局面。◇


loading...
