【新唐人北京時間2026年08月13日訊】有消息指,有中國背景的駭客組織利用AI工具,大規模攻擊了台灣政府網站,並竊取逾千筆個人資料。這是首度發生這類網絡攻擊事件,也凸顯AI正改變網絡戰。
英國《金融時報》8月12日報導,最早發現這起網絡入侵事件的以色列AI公司Dream研究人員指,這些攻擊者利用開源的AI代理(AI agents),打造自主式駭客工具,行動方式就像一支協同作戰的網絡攻擊團隊。
在今年7月初的4天期間,這項工具同時部署多達8個自主代理程式,繪製出21個政府系統的網絡架構、研究系統漏洞,並在遭阻擋時改變策略。
研究顯示,這些工具入侵了至少85個政府使用者帳號,竊取了超過2,500筆個人資料,隨後更將攻擊範圍擴大至台灣的核能安全管制機關,以及至少7家能源公司。
研究人員表示,他們在一個160MB線上封存檔案中,發現這起網絡攻擊的證據。檔案庫內的1,395文件顯示,顯示該駭客工具使用Hermes與OpenClaw兩個開源的AI代理系統;這類系統可被下載並使AI模型能夠自主執行任務。
研究人員無法確認是用哪一款AI模型來驅動這些代理程式。資料顯示,駭客透過將行動偽裝成測試系統漏洞的授權演練,成功繞過底層模型的安全防護機制。
Dream策略長貝克(Amir Becker,曾任以色列頂尖情報機構8200部隊的網絡作戰負責人)表示,他過去從未見過這種針對政府目標的「端對端自主攻擊」。
他強調,AI工具問世意味著各國政府如今必須假設自己持續遭受網絡攻擊,「這必須成為全球各國政府的基本假設」。
一名知情人士透露,這起攻擊的目標是台灣。Dream以公司政策為由,拒絕證實遭受攻擊政府的身分,但表示已將這起攻擊事件通報給某個「亞太地區」國家。
Dream並未指明攻擊背後的特定組織,但研究人員指,與該起駭客攻擊相關的內部通訊中使用簡體中文,幕後黑手與中國有關聯的可能性極高。
台灣數位發展部發言人以涉及機密為由,拒絕對此駭客攻擊事件發表評論。發言人還表示,所有「涉及政府機關或關鍵基礎設施的事件,都會按照既定的通報與應變程序處理」。
這名發言人說,駭客攻擊手法日益多樣化,近年來,AI技術的整合進一步改變網絡安全事件的本質。AI代理程式為網絡安全防禦帶來新的雙重挑戰:攻擊行動趨於自動化,而AI代理程式本身也成為新漏洞。
中共官方未回應置評要求。
台灣國安局今年1月發布的報告中指,台灣在2025年平均每天遭受260萬次來自中國的網絡攻擊,較前一年增加6%。
(責任編輯:李思雅)

























