AI Daily
返回首页

· CyberSecurityNews (reporting on Dream research confirmed by Financial Times)

与中国有关联的黑客对台湾政府发动首次全自主AI网络攻击

与中国有关联的黑客对台湾政府发动首次全自主AI网络攻击

图片: Winston Chen 来自 Unsplash

疑似与中国有关联的威胁行为者利用基于开源框架构建的自主AI智能体,在7月初侵入台湾政府系统,安全研究人员称这是首次针对外国政府目标的全自主网络攻击。此次行动攻破了85个政府账户,窃取了超过2500份人事档案,并扩展到台湾核安全机构及至少七家能源公司,期间几乎无需人工监督。

在网络安全的一个里程碑时刻,以色列AI与网络防御公司Dream的研究人员记录下了似乎是首次针对政府实体的全自主、端到端AI驱动黑客攻击行动。行动发生在2026年7月初的四天时间里,疑似与中国有关联的攻击者同时部署了多达八个自主AI智能体,利用名为Hermes和OpenClaw的公开框架,系统性地攻破台湾政府基础设施。 这次攻击展现了前所未有的协调性和自主性。这些智能体测绘了21个政府系统,研究漏洞,并在每次受阻时调整策略——每个智能体各自处理不同的攻击向量,仿佛由人类操作员协调指挥。当一条渗透路径失败时,另一个智能体独立搜索互联网获取最新情报并提出替代方案,使整个行动无需持续人工指挥就能持续推进。该框架通过将入侵行为包装为授权的渗透测试,绕过了底层AI模型内置的安全机制。 入侵范围远远超出了最初的目标。当研究人员发现这一行动时,智能体已攻破至少85个政府用户账户,窃取了超过2500份人事档案、7个SSO客户端机密、6个横跨多个系统的内部数据库凭据,以及一份所有部门系统用户的完整JSON导出文件。随后行动向外扩展,同时扫描台湾核安全机构、至少七家能源公司、政府IT供应链供应商以及政府电子邮件系统,寻找配置错误和可利用的漏洞。 台湾数字事务部于2026年8月13日正式确认了此次攻击,强调AI智能体现在能够快速结合多种攻击技术,并利用辅助系统作为跳板,使攻击更快、更便宜,且扩展性大幅提升。这一发现引发了关于全球对AI驱动战争准备程度的紧迫质疑,台湾官员指出,大多数国家的防御策略、法律框架、技术能力和政策仍然不足。 此次事件发生之际,台湾本就持续承受着来自中国的压力——台湾国家安全局报告称,2025年来自中国的网络攻击日均达260万次,同比增长6%。如果这一规模中相当一部分攻击开始以这种自主水平运行,防御者将面临一个从根本上改变了的威胁格局,在这种格局下,以人力规模进行的安全事件响应可能变得力不从心。