中国骇客疑似AI攻击台湾 4天入侵21个政府系统(图)


图为2012年1月20日,匿名者组织的一名蒙面黑客入侵了法国总统爱丽舍宫网站。示意图(图片来源:JEAN-PHILIPPE KSIAZEK/AFP via Getty Images)

【看中国2026年8月13日讯】(看中国记者李净瑶综合报导)中共对台湾的网络攻击频繁且手法持续升级。据《金融时报》报导,疑似与中国有关的骇客利用可公开取得的AI代理工具,对台湾政府网站发动攻击,这显示AI正导致网络攻击进入高度自动化的新阶段。

疑似中国骇客利用AI代理工具网攻台湾

综合中央社、TVBS报导,英国媒体《金融时报》(Financial Times)独家报导了疑似源自中国的骇客利用可公开取得的人工智能(AI)工具,入侵了台湾政府网站。

《金融时报》报导指,发现这起网络入侵事件的是以色列AI公司Dream研究人员,据称攻击者利用开源AI代理程式,打造自主式骇客工具,行动方式就像一支协同作战的网络攻击团队。

据报导,这起攻击发生在7月初,为期约4天,攻击工具共对21个政府系统进行侦察,至少取得85组政府人员帐号,并窃取超过2,500笔人员资料。骇客之后将攻击扩大至台湾核能安全相关机构及至少7家能源企业。

研究人员在一份160MB的线上档案中发现与攻击有关的1,395个档案。资料显示,骇客使用Hermes及OpenClaw两套开源AI代理系统,让AI模型能自主执行不同网络攻击任务。

这套工具能够根据取得的资讯持续评估不同攻击路径。当其中一种方法失败时,系统便派出其他AI代理搜寻网络资料,寻找新的入侵方式,与人类骇客在攻击过程中调整策略非常相似。

曾担任以色列精锐讯号情报单位8200部队(Unit 8200)网络行动主管的Dream策略长贝克(Amir Becker)表示,他从未见过这种针对政府目标的“端对端自主攻击”。

他提醒,AI工具的问世意味着各国政府必须假设自己持续遭受网络攻击,“这必须成为全球各国政府的基本假设”。

Dream并未公开指认特定骇客组织,也没有证实受攻击政府的身分。不过,一名知情人士向《金融时报》透露,这起攻击的目标是台湾。Dream以公司政策为由,不愿证实是哪国政府遭锁定,但称已将这起入侵事件告知某个“亚太”国家。

研究人员指出,与该起骇客行动有关的内部文件使用了简体中文,因此认为攻击者与中国有关联。

相较之下,被窃取的政府资料使用繁体中文,与台湾政府网站常见的繁体中文用法一致。

台湾数位部启动联防应变

对此,台湾数位发展部资安署8月13日做出正式说明,表示资安监控单位早在7月就发现了这起异常的AI代理工具攻击,并自7月20日起由资安院陆续发布警讯、启动联防应变。

资安署表示,目前针对该次攻击的来源、手法及影响范围均已调查完毕,受影响的政府单位及关键基础设施也已陆续处理完成。

资安署指出,针对AI衍生的新型资安威胁,政府已建立防护指引,并强化各机关系统监控及跨机关情资联防,透过多层防护与即时应变,及早阻挡攻击、降低危害。

台湾数位发展部发言人以涉及机密为由,拒绝对这起骇客攻击发表评论。发言人表示,所有“涉及政府机关或关键基础设施的事件,都将依既定通报及应变程序处理”。

发言人说:“骇客攻击手法日益多样化,近年来,AI技术的整合进一步改变网络安全事件的本质。AI代理程式为网络安全防御带来新的双重挑战:攻击行动趋于自动化,而AI代理程式本身也成为新漏洞。”

国安局:中共去年日均网攻台湾263万次

根据台湾国安局在2026年1月发布的《2025年中共对台湾关键基础设施网络黑客威胁分析》报告显示,台湾2025年平均每天遭受263万次来自中国的网络攻击;2024年日均246万次;2023年则为123万次。

报告指,针对能源、紧急救援与医院的攻击增幅最明显,分别增加1000%和54%。

台湾国安局发现,2025年相关网络侵扰活动的时间点,与中共军队对台“联合战备警巡”,具一定的关联度。另外,在台湾举行重大庆典或政府高层发表重要谈话或出访时,中共也会升高网络侵扰活动,尤其在2025年5月总统就职周年期间达到年度高峰。

本文留言

相关文章


近期读者推荐