自主AI攻擊竊台灣政府帳戶與人員資料

自主AI攻擊竊台灣政府帳戶與人員資料
Pexels/示意圖

摘要這起事件最先由以色列AI公司Dream研究人員發現。相關調查顯示,攻擊行動在7月初連續4天展開,工具最多同時部署8個自主代理程式,針對21個政府系統繪製網路架構

疑似與中國有關的駭客被揭露利用可公開取得的人工智慧工具,對台灣政府網站發動入侵行動。研究人員指出,攻擊者以開源AI代理程式組成自主式駭客工具,能分工偵察系統、尋找漏洞並調整攻擊方式,顯示AI正在改變網路攻擊的執行模式。

自主代理程式協同攻擊政府系統

這起事件最先由以色列AI公司Dream研究人員發現。相關調查顯示,攻擊行動在7月初連續4天展開,工具最多同時部署8個自主代理程式,針對21個政府系統繪製網路架構,並研究可能可利用的弱點。當攻擊遭到阻擋時,系統還會改變策略,展現比傳統腳本更高的自動化程度。

研究結果指出,這項工具至少入侵85個政府使用者帳戶,並竊取超過2500筆人員資料。攻擊行動之後還進一步鎖定台灣核能安全主管機關及至少7家能源公司,使事件不只涉及政府資訊安全,也延伸到關鍵基礎設施與能源相關單位。

自主AI攻擊竊台灣政府帳戶與人員資料
(Pexels/示意圖)
攻擊線索指向台灣政府目標

他表示,過去未曾見過這種針對政府目標的端對端自主攻擊,並認為AI工具問世後,各國政府必須把持續遭受網路攻擊視為基本假設。研究人員並未將攻擊直接歸咎於特定組織,但指出相關內部通訊使用簡體中文,研判操作者極可能與中國有所關聯。

一名知情人士稱,攻擊目標是台灣;Dream則以公司政策為由,沒有證實遭鎖定的具體國家,只表示已將入侵事件告知某個亞太國家。

台灣數位發展部發言人以涉及機密為由,拒絕評論個別駭客攻擊,但表示凡涉及政府機關或關鍵基礎設施的事件,都會依既定通報及應變程序處理。發言人也說,駭客手法日益多樣化,AI技術整合正在改變網路安全事件本質,AI代理程式一方面讓攻擊更自動化,另一方面本身也可能形成新的漏洞。

※ 圖片為示意畫面,僅用於新聞報導與合理使用

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *