中國黑客利用AI網攻台灣

(圖:adobe stock)

疑似中國黑客今年7月初利用公開AI工具,打造能協同作業的自主攻擊系統,入侵至少85個台灣政府網站,取得逾2,500筆人事資料,甚至連台灣核安會及至少7家能源公司也遭受攻擊,這也是首次有AI對主權國家目標發動攻擊,突顯AI正改變網路戰形態。

根據英國《金融時報》報導,以色列AI公司Dream研究人員發現,有攻擊者利用開源程式碼的AI代理系統Hermes和OpenClaw,建立自主黑客工具,最多可同時派出8個AI代理工具,分工搜尋目標、研究安全漏洞,並在攻擊受阻後改變策略。

這套AI駭客工具在7月初的一次行動中,4天內便探查至少21套政府系統,併入侵至少85個政府使用者帳號,取得逾2,500筆人事資料,隨後又進一步把攻擊目標,擴大至台灣核能安全相關機構,以及至少7家能源公司。

換句話說,攻擊者疑似不只是單純尋找漏洞,而是利用AI代理建立一套能夠持續偵察、分析、嘗試入侵的自動化攻擊流程。

Dream研究人員表示,這套AI工具並非單純按照駭客事先設定好的腳本行動,當其中一條攻擊路徑遭到阻擋,系統會重新評估取得的資訊,再派出其他AI代理上網搜尋資料、研究替代方案,甚至改變原本的攻擊策略。

Dream以公司政策為由,不願證實遭到攻擊的是哪一國政府,但表示已將這起入侵事件,通知一個「亞太地區」國家。

Dream並未認定攻擊由特定組織發動,但研究人員發現,攻擊者內部通訊使用簡體中文,被竊資料則是繁體中文,因此研判幕後操作者很可能和中國有關。

台灣數位發展部以保密為由,不願評論本次事件,但表示,涉及政府機關或重要基礎設施的事件,均會依既定程序通報及因應。數發部說,AI代理工具使攻擊自動化,工具本身也可能成為新的安全漏洞,因此未來網路防禦將面臨「AI協助攻擊」與「AI工具本身遭利用」的雙重挑戰。

版權聲明:
本文由看新聞網原創、編譯或首發,並保留版權。轉載必須保持文本完整,聲明文章出自看新聞網並包含原文標題及鏈接。

關注時事,訂閱新聞郵件

本訂閱可隨時取消

你可能還喜歡

編輯推薦

瀏覽最多