八九六四
曝光
首例! 中國利用AI代理 網攻台灣政府
LTN
自由時報·2026-08-12

首例! 中國利用AI代理 網攻台灣政府

民眾的覺醒,比任何武器都可怕。

金融時報披露,疑似中國駭客利用公開的人工智慧工具,成功駭入台灣政府網站。這是首度發生這類網路入侵事件,凸顯AI正如何徹底改變網路戰的面貌。(示意圖,法新社檔案照)

駭客以開源AI發動自主攻擊

金融時報十二日獨家報導,疑似中國駭客利用公開的人工智慧(AI)工具,成功駭入台灣政府網站。這是首度發生這類網路入侵事件,凸顯AI正如何徹底改變網路戰的面貌。

短短四天 兵分八路攻擊

最早發現這起駭侵事件的以色列AI公司Dream研究人員指出,攻擊者利用開源的AI代理(AI agents),打造出可以像真實駭客團隊般協同作戰的自主攻擊工具。在七月初的短短四天內,該工具同時部署多達八個自主代理,對廿一個政府系統進行探測,不僅可自行尋找漏洞,遇到系統阻擋時還會自動改變戰術。

擴大攻擊核安會、能源公司

研究顯示,這項工具攻陷至少八十五個政府使用者帳號,竊取超過二五〇〇筆人事資料,隨後更將攻擊目標擴大至台灣的核能安全機構,以及至少七家能源公司。

Dream研究人員表示,他們在一個一六〇MB的線上檔案庫裡,發現這起網路攻擊的證據。檔案庫內的一三九五份文件顯示,該駭客工具使用Hermes與OpenClaw兩個開放原始碼的AI代理系統;這些系統開放外界下載,可讓AI模型自主執行複雜任務。

研究人員無法確認是哪一款AI模型驅動這些代理程式,但資料顯示,駭客透過將行動偽裝成「測試系統漏洞的授權演練」,成功繞過底層模型的安全防護機制。

Dream強調,這起攻擊事件最令人震驚之處,在於該工具可根據當下取得的資訊,不斷對可能的攻擊路徑進行評估與重新排序。一旦某條攻擊路徑失敗,就會自動部署另一個代理程式,在網路上蒐集情報並研擬新對策,手法宛如真實的人類駭客。

隨時遭網攻 各國應視為常態

台灣國家安全局在今年一月的報告中指出,台灣在二〇二五年平均每天遭受高達二六〇萬次來自中國的網路攻擊,較前一年增加六%。

曾領導以色列菁英情報部隊「8200部隊」網路行動的Dream策略長貝克(Amir Becker)直言,他過去從未見過針對政府機關發動這種「端對端」(end-to-end)的自主攻擊,並強調,AI工具的出現,意味著各國政府必須將「隨時遭受網路攻擊」視為常態。

知情人士透露,這次的攻擊目標正是台灣。基於公司政策,Dream拒絕證實遭鎖定的政府機關,但表示已將這起入侵事件通報給某個「亞太地區」國家。

Dream並未指明攻擊背後的特定組織,但研究人員指出,從此次網攻相關的內部通訊中使用簡體中文來看,幕後黑手與中國有關聯的可能性極高。相對地,從目標端復原的資料則是以正體中文撰寫,通常只出現在台灣、香港與澳門的政府網站。

相關熱點視頻

公益宣傳欄/說出你的聲音