(台北13日讯)台湾数位发展部(Digital Affairs)周四表示,海外骇客利用人工智能(AI)工具对台湾政府机构发动了一系列网络攻击,资安监控单位7月即发现此次异常攻击,已完成相关攻击来源、手法及影响范围调查。
据法新社及中央社报导,台湾此前曾指责中国骇客发动了每天影响台湾民主政体的数百万次网络攻击,但在此次事件中并未指明具体国家。
《金融时报》:疑与中国骇客有关
英国《金融时报》独家报导,疑似源自中国的骇客利用可公开取得的AI代理工具(AI Agent),入侵台湾政府网站。最先发现这起网络入侵事件的是以色列AI公司Dream研究人员,据称这些攻击者利用开源AI代理程式,打造自主式骇客工具。
据报导,在7月初的4天期间,这项工具同时部署最多8个自主代理程式,绘制出21个政府系统的网络架构、研究系统漏洞,并在遭阻挡时改变策略,行动方式就像一支协同作战的网络攻击团队。这起前所未见的攻击凸显AI正改变网络战。
一名知情人士指称,这起攻击的目标是台湾。Dream未将这起攻击归咎于特定团体,但研究人员指出,与该起骇客行动有关的内部通讯使用了简体中文,意味操作者极可能与中国有所关联。
报导称,研究显示,这项工具至少入侵85个政府使用者帐户,窃取逾2500笔人员资料,之后更进一步攻击台湾核能安全主管机关及至少7家能源公司。
已陆续完成调查与应变措施
台湾数位发展部周四发布声明表示,网络攻击始于7月份,“受影响的机构已陆续完成应对措施”,但并未提供有关攻击规模、损失或目标的更多细节。
数位发展部表示,骇客使用了“混合模型”,结合了开源人工智能代理平台OpenClaw等AI代理工具来辅助攻击。
“AI代理工具可以快速串联多种攻击手法,并利用备援和测试系统等次要系统作为跳板,使攻击具有速度快、低成本和规模大的特性。”
台湾资通安全署指出,针对AI衍生的新型资安威胁,政府已建立防护指引,并强化各机关系统监控及跨机关情资联防,透过多层防护与即时应变,及早阻挡攻击、降低危害。
数位发展部表示,除了完成这次事件调查与处置外,也将持续依据此次攻击所掌握的特征,强化政府整体防御能力,并持续监控是否存在其他潜在攻击路径。
“台湾网络信息中心”(Taiwan Network Information Center)董事长黄胜雄表示,虽然人工智能网络攻击“并非新鲜事”,但“这是首次披露多个AI代理工具被用于实施网络攻击”。
Dream策略长贝克曾任以色列精锐讯号情报单位8200部队(Unit 8200)网络行动主管。贝克对《金融时报》说,他过去从未见过这种针对政府目标的“端对端自主攻击”。
他还指出,AI工具问世意味著各国政府如今必须假设自己持续遭受网络攻击,“这必须成为全球各国政府的基本假设”。
中国当局未回应《金融时报》置评要求。中国此前否认这些指控,曾坚称其反对并打击一切形式的网络攻击。
中央社指,台湾国安局曾在1月发布的报告中指出,台湾2025年平均每天遭受260万次来自中国的网络攻击,较前一年增加6%。