人工智慧的武器化威脅已然成真!據《金融時報》獨家報導,以色列資安公司 Dream 揭露了一起疑似由中國主導、針對台灣政府的「前所未見」自主式網路攻擊。駭客利用公開的 AI 代理系統(AI Agent)組建網路攻擊團隊,成功竊取超過 2,500 筆人員資料。台灣數位發展部隨後證實了這起結合「人工操作與 AI 輔助」的境外混合戰,並表示相關威脅已陸續處理完畢。
(前情提要:DeepSeek 正研發自家 AI 開發助手,大舉徵才對打 Claude Code)
(背景補充:一家標榜「100% 真人」的醫學論文代寫公司,被踢爆從客服到團隊全是 AI)
人工智慧(AI)正以前所未有的速度改變全球網路戰的型態。台北時間 8 月 12 日,據《金融時報(Financial Times)》獨家報導指出,以色列知名 AI 與資安公司 Dream 最先偵測到一起針對台灣政府網站、堪稱「前所未見」的自主式網路攻擊行動。
AI 駭客大軍出動!8 個代理協同滲透
這起令人毛骨悚然的網路攻擊發生在 2026 年 7 月初,為期約 4 天。駭客的手法極具革命性,他們並非單打獨鬥,而是使用了包括 Hermes 與 OpenClaw 在內的開源 AI 代理系統,打造出一套近乎自主的「AI 駭客團隊」。
根據 Dream 研究人員的分析,攻擊者在高峰期同時部署了最多 8 個自主 AI 代理。這群 AI 宛如協同作戰的部隊,不僅能自行繪製 21 個台灣政府系統的架構、深入研究潛在漏洞,甚至在遭遇安全阻礙時,還能「自動改變策略」。為了繞過 AI 模型內建的安全防護機制,駭客更狡猾地將這場惡意行動偽裝成合法的「授權滲透測試」。
攻陷 85 個帳號,核安與能源機關遭波及
儘管防護系統奮力抵抗,這支 AI 駭客大軍仍取得了驚人的戰果。報導指出,攻擊者至少成功入侵了 85 個政府使用者帳號,並竊取了超過 2,500 筆人員機密資料;隨後,他們更將攻擊範圍擴大至台灣核能安全主管機關以及至少 7 家能源公司。
在溯源追蹤方面,Dream 指出,與攻擊相關的內部通訊皆使用「簡體中文」,高度暗示其背後與中國有關;而被鎖定竊取的資料則全是「繁體中文」,進一步證實目標為台灣。雖然 Dream 基於政策僅透露受害國為「亞太」國家,但知情人士已向《金融時報》確認該目標就是台灣。
數發部證實「AI + 人工」混合戰,已啟動應變
面對外媒的爆料,台灣數位發展部(數發部)於 13 日正式出面回應。數發部確認,資安監控單位早在 7 月便已掌握針對政府機關的異常攻擊,國家資通安全研究院(資安院)也自 7 月 20 日起發布警訊,並全面啟動調查與應變機制。
官方進一步分析,此次攻擊具有明顯的「境外來源」特徵,並證實駭客採用了「人工操作加上 AI 代理輔助」的新型混合戰模式(如 OpenClaw 的應用)。數發部強調,相關的攻擊來源、手法與影響範圍均已完成調查,受影響的機關單位也已陸續處理完畢。儘管官方並未直接點名中國,但這起事件作為首度被觀察到的「端對端自主 AI 代理」政府攻擊案,已徹底凸顯出 AI 工具在降低駭客成本、加快攻擊速度與擴大規模上的龐大惡意潛力。

📍相關報導📍
xAI 正式發布 Grok 4.6:跑分追平 GPT-5.6,超強寫碼能力登陸 Cursor
