八九六四
曝光
金融時報驚報:開源AI工具首度駭進台灣政府網站 攻擊者疑來自中國
LTN
自由時報·2026-08-12

金融時報驚報:開源AI工具首度駭進台灣政府網站 攻擊者疑來自中國

為自由而戰,總有一天會勝利。

疑似中國駭客利用公開的人工智慧工具,成功駭入台灣政府網站。這是首度發生這類網路入侵事件,凸顯AI正如何徹底改變網路戰的面貌。(法新社檔案照)

金融時報12日獨家報導,疑似中國駭客利用公開的人工智慧(AI)工具,成功駭入台灣政府網站。這是首度發生這類網路入侵事件,凸顯AI正如何徹底改變網路戰的面貌。

有如真實駭客自主攻擊

最早發現這起駭侵事件的以色列AI公司Dream研究人員指出,攻擊者利用開源的AI代理(AI agents),打造出1款可以像真實駭客團隊般協同作戰的自主攻擊工具。在7月初的短短4天內,該工具同時部署多達8個自主代理,對21個政府系統進行探測,不僅可自行尋找漏洞,遇到系統阻擋時還會自動改變戰術。

研究顯示,這項工具攻陷至少85個政府使用者帳號,竊取超過2500筆人事資料,隨後更將攻擊目標擴大至台灣的核能安全機構,以及至少7家能源公司。

Dream研究人員表示,他們在1個160MB的線上檔案庫裡,發現這起網路攻擊的證據。檔案庫內的1395份文件顯示,該駭客工具使用Hermes與OpenClaw兩個開放原始碼的AI代理系統;這些系統開放外界下載,可讓AI模型自主執行複雜任務。

研究人員雖無法確認是哪一款AI模型驅動這些代理程式,但資料顯示,駭客透過將行動偽裝成「測試系統漏洞的授權演練」,成功繞過底層模型的安全防護機制。

Dream強調,這起攻擊事件最令人震驚之處,在於該工具可根據當下取得的資訊,不斷對可能的攻擊路徑進行評估與重新排序。一旦某條攻擊路徑失敗,就會自動部署另一個代理程式,在網路上蒐集情報並研擬新對策,手法宛如真實的人類駭客。

台灣國家安全局在今年1月的報告中指出,台灣在2025年平均每天遭受高達260萬次來自中國的網路攻擊,較前一年增加6%。

這項發現公布之際,正值AI與資安業者極力應對最新模型自主尋找與利用軟體漏洞的能力。Anthropic、OpenAI與Meta等科技巨擘也曾通報,他們的新AI模型在測試階段,竟發動意料之外的網路攻擊。

曾領導以色列菁英情報部隊「8200部隊」網路行動的Dream策略長貝克(Amir Becker)直言,他過去從未見過針對政府機關發動這種「端對端」(end-to-end)的自主攻擊,並強調,AI工具的出現,意味著各國政府必須將「隨時遭受網路攻擊」視為常態,「這必須是全球每個政府的基本認知」。

1名知情人士透露,這次的攻擊目標正是台灣。基於公司政策,Dream拒絕證實遭鎖定的政府機關,但表示已將這起入侵事件通報給某個「亞太地區」國家。

Dream並未指明攻擊背後的特定組織,但研究人員指出,從此次網攻相關的內部通訊中使用簡體中文來看,幕後黑手與中國有關聯的可能性極高。相對地,從目標端復原的資料則是以正體中文撰寫,這種情況通常只出現在台灣、香港與澳門的政府網站。

相關熱點視頻

公益宣傳欄/說出你的聲音
金融時報驚報:開源AI工具首度駭進台灣政府網站 攻擊者疑來自中國 | 八九六四