一个拥有最多 8 个自主代理的 AI 系统在 7 月为期 4 天的时间里,持续对台湾政府机构发动网络攻击,窃取了 2500 份人员记录并攻破了 85 个用户账户。据 CNN 援引以色列 AI 公司 Dream 的消息称。台湾数位发展部周四确认,此次攻击源自海外,采用了将传统技术与包括 OpenClaw 在内的 AI Agent 相结合的混合方法。专家称,这是已知首起针对政府基础设施的全自动化 AI 网络攻击,而台湾目前正面临来自中国的平均每日 260 万次网络攻击。
AI 系统绘制 21 个政府系统并窃取 2500 份记录
据 Dream 称,在 7 月的 4 天时间里,该 AI 系统成功绘制了 21 个政府系统的网络结构,破解了 85 个政府机构用户账户,并窃取了 2500 份人员记录。此次攻击还影响了台湾核能安全机构、政府 IT 外包供应商以及至少 7 家能源公司。
Dream 解释称,黑客系统利用开源 AI Agent,自动化并协调了大部分入侵活动,包括侦察、凭证攻击,以及为后续攻击路径制定策略。
Dream 公司称发现首起全自动化政府网络攻击
台湾网络信息中心董事长黄胜雄表示,这次网络攻击被认为是首起公开披露的针对政府的全自动化 AI 网络攻击。他说,7 月的事件表明,AI 已成为网络安全领域的一股主导力量,其作用远不止协助人类黑客完成部分自动化任务。
“我认为每个国家都存在明显漏洞,不只是台湾——每个国家都还没有做好防御 AI 网络攻击的准备,”黄胜雄表示。
Dream 首席商务官兼首席战略官 Amir Becker 对此次事件中 AI Agent 系统的运行方式表示担忧。他解释道:“就像一个人类团队一样,当一种方法被阻断时,AI 系统会实时研究新技术并进行调整。这是一个能够自主制定策略、学习和适应的攻击者。”
内部文件包含简体中文
专家指出,在与此次黑客攻击相关的内部文件中发现了简体中文(中国普遍使用的文字),这表明攻击者极有可能与中国有关,无论其属于公共部门还是私营部门机构。
台湾和 Dream 均未确认 7 月网络攻击的来源。当 CNN 询问时,中国外交部发言人表示,该部不了解此事。CNN 还联系了中国国务院台湾事务办公室新闻局寻求置评。
台湾数位发展部确认这是一起采用混合方法的海外攻击
台湾数位发展部周四发布了一份声明:“调查发现了明确迹象,表明此次攻击源自海外,并采用了混合攻击方法,黑客将传统攻击技术与 OpenClaw 等 AI Agent 相结合。”
该部表示,AI Agent 可以快速整合不同的黑客技术,并利用辅助系统中的漏洞,以更快的速度、更低的成本和更大的规模发起网络攻击。
台湾每天遭受来自中国的 260 万次网络攻击
台湾经常遭受网络攻击,尤其是来自邻近的中国。据台湾政府报告,台湾去年平均每天遭受来自中国的 260 万次网络攻击,较 2024 年增加 6%。
近年来,随着北京加大对台北的压力,台湾官员表示,其民主制度正处于中国“混合战”的最前线,面临虚假信息宣传、网络攻击,以及中国几乎每天在台湾周边进行的军事演习。
常见问题
7 月 AI 系统从台湾政府机构窃取了什么?
据以色列 AI 公司 Dream 称,该 AI 系统在 7 月的 4 天时间里窃取了 2500 份人员记录,攻破了 85 个政府机构用户账户,并绘制了 21 个政府系统的网络结构。
为什么专家认为这是首起针对政府的全自动化 AI 网络攻击?
台湾网络信息中心董事长黄胜雄表示,这是首起公开披露的针对政府的全自动化 AI 网络攻击,因为由最多 8 个 AI Agent 组成的系统在无人为干预的情况下执行了入侵,证明 AI 的作用已超出协助人类黑客完成部分自动化任务的范围。
台湾每天遭受来自中国的多少次网络攻击?
据台湾政府报告,台湾去年平均每天遭受来自中国的 260 万次网络攻击,较 2024 年增加 6%。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复