【新唐人北京时间2026年08月13日讯】有消息指,有中国背景的骇客组织利用AI工具,大规模攻击了台湾政府网站,并窃取逾千笔个人资料。这是首度发生这类网络攻击事件,也凸显AI正改变网络战。
英国《金融时报》8月12日报导,最早发现这起网络入侵事件的以色列AI公司Dream研究人员指,这些攻击者利用开源的AI代理(AI agents),打造自主式骇客工具,行动方式就像一支协同作战的网络攻击团队。
在今年7月初的4天期间,这项工具同时部署多达8个自主代理程式,绘制出21个政府系统的网络架构、研究系统漏洞,并在遭阻挡时改变策略。
研究显示,这些工具入侵了至少85个政府使用者账号,窃取了超过2,500笔个人资料,随后更将攻击范围扩大至台湾的核能安全管制机关,以及至少7家能源公司。
研究人员表示,他们在一个160MB线上封存档案中,发现这起网络攻击的证据。档案库内的1,395文件显示,显示该骇客工具使用Hermes与OpenClaw两个开源的AI代理系统;这类系统可被下载并使AI模型能够自主执行任务。
研究人员无法确认是用哪一款AI模型来驱动这些代理程式。资料显示,骇客透过将行动伪装成测试系统漏洞的授权演练,成功绕过底层模型的安全防护机制。
Dream策略长贝克(Amir Becker,曾任以色列顶尖情报机构8200部队的网络作战负责人)表示,他过去从未见过这种针对政府目标的“端对端自主攻击”。
他强调,AI工具问世意味着各国政府如今必须假设自己持续遭受网络攻击,“这必须成为全球各国政府的基本假设”。
一名知情人士透露,这起攻击的目标是台湾。Dream以公司政策为由,拒绝证实遭受攻击政府的身份,但表示已将这起攻击事件通报给某个“亚太地区”国家。
Dream并未指明攻击背后的特定组织,但研究人员指,与该起骇客攻击相关的内部通讯中使用简体中文,幕后黑手与中国有关联的可能性极高。
台湾数位发展部发言人以涉及机密为由,拒绝对此骇客攻击事件发表评论。发言人还表示,所有“涉及政府机关或关键基础设施的事件,都会按照既定的通报与应变程序处理”。
这名发言人说,骇客攻击手法日益多样化,近年来,AI技术的整合进一步改变网络安全事件的本质。AI代理程式为网络安全防御带来新的双重挑战:攻击行动趋于自动化,而AI代理程式本身也成为新漏洞。
中共官方未回应置评要求。
台湾国安局今年1月发布的报告中指,台湾在2025年平均每天遭受260万次来自中国的网络攻击,较前一年增加6%。
(责任编辑:李思雅)

























