台灣通報AI輔助網路攻擊 政府機構帳號遭入侵
台灣數位部證實7月20日起遭境外AI輔助網攻,以色列公司Dream偵測到駭客用開源AI代理打造自主工具,攻破85個政府帳號、竊取逾2500筆人事資料,並擴及核安機關與七家能源公司。
Dream指攻擊內部通訊用簡體中文,研判與中國有關;專家強調AI代理背後仍有人操盤下指令,但攻擊門檻降低,意味政府與能源業者防禦升級已刻不容緩。
每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。
台灣數位發展部證實,7月20日起偵測到一起「異常」網路攻擊,鎖定政府機構,來源疑似來自境外。負責偵測這起入侵的以色列AI公司Dream向英國《金融時報》表示,攻擊者用開源AI代理打造出一套自主駭客工具,行為模式像一支協同作戰的網軍團隊,稱其為「首例此類入侵」。數字不小:至少85個政府用戶帳號被攻破,超過2500筆人事資料外洩,攻擊範圍後來擴大到台灣核安主管機關與至少七家能源公司。
這不是普通的網路攻擊通報,重點在於「AI輔助」四個字。過去駭客要攻下85個帳號、鎖定核安機關和七家能源公司,得靠一整支團隊分工偵察、找漏洞、寫攻擊腳本;現在有了像Open Claw這類AI代理,一個操作者就能讓工具自己跑偵察、自己找弱點、自己動手。台灣官方沒有直接點名中國,但《金融時報》引述Dream說法,指攻擊內部通訊使用簡體中文,研判操作者與中國有高度關聯性。台灣國安局今年初也公布數據:2025年中國對台灣關鍵基礎設施(醫院、銀行等)的網路攻擊較前一年增加6%,平均每天263萬次,部分攻擊還與解放軍軍演同步,構成所謂「混合威脅」。
值得注意的是,這起事件被包裝成「首例AI驅動入侵」,但資安圈裡不是所有人都買單這種說法。Semgrep的資安研究員Cris Thomas提醒,別把AI代理的能力吹得太神——「裡面還是有人在操盤,得有人決定打誰、設定目標、下達指令,不是百分之百自主運作。」換句話說,AI在這裡扮演的是效率放大器,不是取代駭客本身;但放大器一旦上場,攻擊規模和速度就不是舊模式能比的。
對台灣而言,這是又一筆「混合戰」的證據——軍演、假訊息、網路攻擊層層疊加,如今再加上AI輔助的自動化滲透。對整個亞太區的政府與能源業者來說,警訊在於攻擊門檻正在下降:不必養一支龐大駭客團隊,一個熟練操作者配上開源AI代理,就能打出過去要靠人海戰術才能達到的攻擊規模。這意味著防禦端也得跟著升級監控與應變機制,否則下一個「首例」很快就會變成常態。
看完今天的,讓明天的自己送上門
每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。
已出刊 104 期 ・ 隨時可退訂
