美國《CNN》8月14日報導引用的一份報告揭露,疑似中國駭客部署一套自主人工智慧(AI)系統,對台灣公家機關發動網路攻擊,專家認為,這是已知首例針對政府機關的全自動網攻。
據以色列人工智慧公司Dream指出,在7月期間,有4天時間裡,這些AI系統成功繪製21個政府系統的地圖,破解85個政府機關用戶的帳號,並竊取2500份人事資料。
當初是Dream公司率先發現這次網路攻擊事件,專家懷疑這些駭客來自中國,但台灣和Dream公司都未證實7月份網路駭客攻擊的來源。
台灣數發部週四發表聲明稱:「調查發現明確的跡象表明,這次攻擊源自海外,並採用混合攻擊方式,駭客將傳統攻擊手段與OpenClaw等人工智慧代理(AI agents)相互結合。」
全世界擔憂AI網攻可能快速擴散
Dream解釋說,駭客的系統利用開源AI代理構建,實現大部分入侵行動的自動化和協調,包括偵察、憑證攻擊、後續攻擊路徑的策略制定。英國《金融時報》8月12日率先報導本案。
這次網攻發生之際,越來越多媒體報導指出,高階AI模型參與未經授權的活動,引發各界對AI網攻擴散的擔憂,並促使各界呼籲政府採取更多措施,來監管AI科技。
台灣網路資訊中心的董事長黃勝雄表示,這起網攻事件被認為是第一起公開披露、針對政府發動的AI全自動化攻擊案例。
他說,7月發生的事件表明,AI已成為網路安全領域的主導力量,其作用遠不止於協助人類駭客完成部分自動化任務,這引發一個問題:世界各國是否已做好應對AI網攻的防禦戰略準備,包括必要的法律框架、技術能力和政策。
「我認為各個國家仍然存在明顯差距,不僅僅是台灣,每一個國家在防禦AI網攻方面都還沒有做好準備。」他坦言。
網攻內部文件被發現簡體中文
專家指出,在與這次駭客攻擊相關的內部文件當中,發現簡體中文(中國通用文字),顯示攻擊者無論所屬機構是公共部門還是私營部門,都極有可能與中國有關。
實際上,駭客利用人工智慧編寫程式碼和搜尋網路攻擊漏洞,已成為一種普遍做法。但這事件的嚴重程度遠超以往的案例。
在這種情況下,一個由多達8個AI代理組成的自主系統,無需人工干預即可執行入侵特定網站,並決定下一步行動,從而發動一場駭客攻擊,而不僅僅是協助人類駭客。
Dream發表一篇部落格文章指出:「這清楚表明一個關鍵,發起一次有效網路攻擊的成本已經大幅降低,但是防禦攻擊的成本卻沒有下降。」
該公司首席商務長和策略長貝克(Amir Becker)表示,AI代理系統在此次事件的運作方式令人擔憂。
AI系統會即時研究新技術並進行調整
「就像人類團隊一樣,當一種方法受阻時,AI系統會即時研究新技術並進行調整,這是一個能夠自主制定策略、學習和調整的攻擊者。」他進一步說明。
這次網路攻擊也波及台灣核安機關、政府資訊科技(IT)的外包供應商、至少7家能源企業。
台灣數發部表示,人工智慧代理能夠迅速整合不同的駭客技術,並利用輔助系統的漏洞,以更快的速度、更低的成本和更大的規模發動網攻。
針對CNN的詢問,中國外交部發言人表示,外交部對此事並不知情, CNN也已聯繫中國國台辦的新聞辦公室尋求評論。
台灣經常遭受網路攻擊,尤其是來自鄰國中國的攻擊,根據台灣政府報告,去年台灣平均每天遭受來自中國的260萬次網路攻擊,比2024年增加6%。
近年來,隨著北京加大對台北的施壓力度,台灣官員表示,他們的民主制度處於中國「混合戰爭」的最前沿,面臨虛假資訊宣傳、網路攻擊、幾乎每天在台灣週邊進行的共軍軍事演習。