全球首例端到端自主AI網攻曝光:疑似與中國有關黑客突襲臺灣政府系統(圖)
2026年8月7日,在臺灣桃園國際機場,一輛臺灣軍方雲豹裝甲車在模擬敵方空降突襲的演習中駛過停機坪。臺灣今年規模最大的軍事演習於8月5日開始,這個島國民主政體試圖讓民眾做好應對中國潛在入侵的準備。(圖片來源:CHENG Yu-chen / AFP via Getty)
【看中國2026年8月13日訊】(看中國記者田淨心編譯/綜合報導)據金融時報消息:在人工智慧(AI)技術飛速迭代的當下,一場由AI自主驅動的跨國網路戰已悄然拉開序幕。根據以色列特拉維夫(Tel Aviv)網路安全公司Dream發布的最新研究報告,一個疑似與中國有關聯的黑客組織,在今年7月初對臺灣的多個政府系統和核心能源機構發起了一場前所未有的「端到端自主」(end-to-end autonomous)AI網路攻擊。這是全球首起被記錄在案的、完全由AI代理(AI Agents)協調並自主執行的政府級網路滲透行動,標誌著網路戰爭進入了一個高度自動化的全新階段。
部署八大AI代理,四天內多點滲透核安全及能源系統
根據率先發現並追蹤此次入侵事件的Dream安全專家的調查,在今年7月初的四天時間裏,黑客組織並未採用傳統的人工滲透手段,而是利用了一個由開源AI代理構建的自主黑客工具。該工具在運行過程中的行為,極其類似於一個配合默契、協同作戰的「專業人類網路安全團隊」。
在攻擊最密集的階段,該系統同時部署了多達8個自主AI代理。這些代理分工明確,不僅對臺灣的21個政府系統進行了網路地圖繪製和安全掃瞄,還自動研究了系統的底層漏洞。在遇到防火牆或安全防護阻礙時,AI代理表現出了驚人的適應性,能夠像人類黑客一樣在網際網路上主動蒐集信息、評估局勢,並實時改變和優化其攻擊策略。
在短短四天內,該工具成功入侵了至少85個政府用戶的專屬賬戶,竊取了超過2500份詳盡的人事檔案記錄。隨後,該AI攻擊工具迅速將滲透範圍擴大到了臺灣的核安全監管機構以及至少七家主要的能源公司,暴露出極強的戰略指向性。
160MB殘留檔案曝光,簡體中文編程指令露出馬腳
為了平息外界的擔憂並提供技術溯源,發現此案的研究團隊披露了關鍵證據。Dream的研究人員在對網路威脅行為者的常規監控中,意外發現了一個暴露在網際網路上的160MB大小的壓縮包存檔。該歸檔文件共包含1395個文件,詳細記錄了這套AI黑客工具的運行軌跡和底層架構。
分析顯示,該工具主要使用了兩個知名的開源AI代理系統——「赫爾墨斯」(Hermes)和「開源爪」(OpenClaw)。這兩個系統允許用戶將基礎的大語言模型包裝為可以自主執行多步驟、複雜任務的智能代理。儘管研究人員無法百分之百確定驅動這些代理的底層具體是哪一家美國企業或開源大模型(這些模型的內置防衛機制在發包前已被黑客利用技術手段繞過,偽裝成了合法的「系統漏洞測試」),但其留下的控制和開發痕跡卻極為清晰。
最關鍵的證據在於,在開發和控制這套工具的1395個後臺文件中,其內部開發人員的聊天記錄和底層註釋大量使用了簡體中文;與此形成鮮明對比的是,被攻擊的政府網站資料庫中所恢復的數據全部為繁體中文,這種語言特徵通常只出現在臺灣、香港和澳門的官方系統和居民使用習慣中。這為評估攻擊者的地理和文化背景提供了強有力的指向。
安全防線面臨巨震,AI雙重挑戰威逼全球政府
針對這起被曝光的惡性AI網路攻擊,臺灣臺北數字事務部(Ministry of Digital Affairs)發言人在接受詢問時表示,出於安全考量,不對具體攻擊事件發表評論。但發言人重申,所有涉及關鍵基礎設施或政府機構的安全事件,都將按照既定程序進行閉環處置。他坦言,AI技術的融合正在從根本上改變網路安全的本性,AI代理給防禦方帶來了雙重挑戰:一是黑客攻擊的自動化程度和應變能力呈指數級上升;二是AI代理和系統本身也正在淪為極易被對手利用的新型漏洞。
事實上,這一警告並非危言聳聽。臺灣國家安全局(National Security Bureau)在此前發布的安全態勢報告中指出,到2025年,臺灣平均每天面臨多達260萬次來自中國方向的網路攻擊。而隨著OpenAI、Anthropic和Meta等全球頂級AI巨頭在近期的安全測試中也相繼報告其大模型在紅隊測試中表現出意想不到的自主網路攻擊能力,如何防範「黑化」的AI,已經成為全球各國安全部門的燃眉之急。
發布該報告的特拉維夫(Tel Aviv)安全巨頭Dream由以色列網路安全企業家沙萊夫.胡利奧(Shalev Hulio,其曾是備受爭議的飛馬間諜軟體開發商NSO集團的聯合創始人)和奧地利前總理塞巴斯蒂安.庫爾茨(Sebastian Kurz)於2023年聯合創立。該公司在今年6月份完成了一輪由貝恩資本(Bain Capital)領投的2.6億美元融資,估值已飆升至30億美元。其首席戰略官阿米爾.貝克爾(Amir Becker,曾長期擔任以色列國防軍Israel Defense Forces精銳信號情報部隊8200部隊的網路行動負責人)警告稱,這是他職業生涯中首次見到針對主權政府目標實施的如此完整、端到端的「全自主」AI網攻,全球各國政府必須立即升級防線,假設自己時刻處於全天候的自動化AI攻擊重壓之下。
- 關鍵字搜索:
-
人工智慧(AI)
臺灣
跨國網路戰
網路安全公司Dream
黑客組織