滲透威脅|疑涉中國黑客借AI工具攻擊台灣政府 至少85帳戶遭入侵

    台灣多個政府機構早前遭受懷疑與中國有關的黑客攻擊,據報攻擊結合人工操作及人工智能(AI)代理工具,發動混合式網絡攻擊。英國《金融時報》報道,攻擊者於 7 月初曾嘗試進入 21 個政府系統,至少 85 個政府帳戶遭入侵,並取得超過 2,500 項人事資料。

    報道指出,攻擊範圍其後擴大至台灣核安會及能源公司。研究人員發現,黑客的內部通訊使用簡體中文,惟被竊取的資料以繁體中文記錄,因而推斷行動幕後人士可能與中國有關。

    台灣數位發展部表示,網絡安全監察單位於 7 月已偵測到針對政府機構的異常攻擊;台灣資安院則自 7 月 20 日起陸續發出警示,政府隨即啟動調查及應變工作。數位發展部稱,當局已查明攻擊來源、所用手法及影響範圍,受影響機構亦已陸續完成處理。

    調查顯示,這輪攻擊呈現明顯境外來源特徵。黑客把人手操作與 OpenClaw 等 AI 代理工具結合,快速串連多種攻擊方法,令行動速度加快、成本降低,並具備大規模發動的能力。

    攻擊者最多可同時使用 8 個 AI 代理工具,分別搜尋目標及研究網絡安全漏洞,並在遭遇阻礙時調整策略。當地專家認為,若政府網站遭成功入侵,黑客可能利用平台散播錯誤資訊,削弱公眾信心,甚至影響輿論。

    數位發展部表示,政府已針對 AI 衍生的新型網絡安全威脅制定防護指引,並會加強各政府機構的系統監察、跨部門情報共享及聯合防護。當局亦會透過多重防護及即時應變機制,盡早攔截攻擊、減低損害,並按今次事件掌握的特徵,持續提升整體政府網絡安全防禦能力及監察其他潛在攻擊途徑。

    #AI網絡攻擊 #人工智能代理 #台灣資安 #政府系統

    相關文章