摘要這起事件最先由以色列AI公司Dream研究人員發現。相關調查顯示,攻擊行動在7月初連續4天展開,工具最多同時部署8個自主代理程式,針對21個政府系統繪製網路架構
疑似與中國有關的駭客被揭露利用可公開取得的人工智慧工具,對台灣政府網站發動入侵行動。研究人員指出,攻擊者以開源AI代理程式組成自主式駭客工具,能分工偵察系統、尋找漏洞並調整攻擊方式,顯示AI正在改變網路攻擊的執行模式。
自主代理程式協同攻擊政府系統
這起事件最先由以色列AI公司Dream研究人員發現。相關調查顯示,攻擊行動在7月初連續4天展開,工具最多同時部署8個自主代理程式,針對21個政府系統繪製網路架構,並研究可能可利用的弱點。當攻擊遭到阻擋時,系統還會改變策略,展現比傳統腳本更高的自動化程度。
研究結果指出,這項工具至少入侵85個政府使用者帳戶,並竊取超過2500筆人員資料。攻擊行動之後還進一步鎖定台灣核能安全主管機關及至少7家能源公司,使事件不只涉及政府資訊安全,也延伸到關鍵基礎設施與能源相關單位。

攻擊線索指向台灣政府目標
他表示,過去未曾見過這種針對政府目標的端對端自主攻擊,並認為AI工具問世後,各國政府必須把持續遭受網路攻擊視為基本假設。研究人員並未將攻擊直接歸咎於特定組織,但指出相關內部通訊使用簡體中文,研判操作者極可能與中國有所關聯。
一名知情人士稱,攻擊目標是台灣;Dream則以公司政策為由,沒有證實遭鎖定的具體國家,只表示已將入侵事件告知某個亞太國家。
台灣數位發展部發言人以涉及機密為由,拒絕評論個別駭客攻擊,但表示凡涉及政府機關或關鍵基礎設施的事件,都會依既定通報及應變程序處理。發言人也說,駭客手法日益多樣化,AI技術整合正在改變網路安全事件本質,AI代理程式一方面讓攻擊更自動化,另一方面本身也可能形成新的漏洞。
※ 圖片為示意畫面,僅用於新聞報導與合理使用

