
一批懷疑同中國有關嘅黑客,利用公開可下載嘅開源人工智能(AI)工具,對台灣政府網站發動網攻。最早發現事件嘅以色列AI及國家級網絡防禦公司Dream形容,呢次係全球首宗針對政府目標嘅「全程自主」攻擊,黑客將多個開源AI代理砌埋一齊,打造出一款好似真人黑客兵團咁協同作戰嘅工具,反映人工智能正改變緊網絡戰嘅形態。
根據Dream調查,喺今年7月初4日之內,呢款工具同時部署多達8個自主AI代理,分工測繪21個政府系統、探測漏洞,遇到阻擋就自動轉戰術,最終攻破最少85個政府帳號,竊取超過2500份人事紀錄,再將攻擊擴大至台灣核能安全監管機構同至少7間能源公司。研究人員喺一個160MB歸檔文件搵到證據,當中1395份文件顯示,黑客用嘅係Hermes同OpenClaw兩套可自由下載嘅開源AI代理系統,並將行動偽裝成「獲授權嘅漏洞測試」,藉此繞過AI模型嘅安全防護;系統仲會因應手上資訊,不斷為各條攻擊路徑排優先次序,手法同真人無異。
至於幕後黑手,Dream暫未歸咎特定組織,但指相關內部通訊用簡體中文,被竊資料就用繁體中文,呢種寫法一般只見於台、港、澳政府網站,故判斷操作者好大機會同中國有關。Dream以公司政策為由,拒證實受襲國家,只稱已通報一個「亞太地區」政府;有知情人士向透露,目標正正就係台灣,中方暫未回應置評。
Dream首席戰略官貝克爾(Amir Becker)曾主管以色列精銳情報部隊「8200部隊」嘅網絡行動,佢直言從未見過針對政府嘅呢類「端到端自主攻擊」,警告各國政府必須假設自己隨時處於持續網攻之下。耐人尋味嘅係,Dream由前NSO集團創辦人胡里奧(Shalev Hulio)同前奧地利總理庫爾茨(Sebastian Kurz)等人喺2023年創立,而胡里奧正正就係爭議間諜軟件Pegasus背後嘅關鍵人物,如今掉轉頭做防禦生意;公司今年6月估值已達30億美元(約234億港元)。
事件爆出之際,AI界同保安業界正就模型能否自主識別同利用漏洞激辯。其實Anthropic早喺2025年11月已披露,一個中國國家級組織(代號GTG-1002)透過佢嘅Claude Code,發動一場八至九成由AI自主執行、涉及全球約30個目標嘅間諜行動,同樣扮防禦測試公司嚟繞過防護;OpenAI同Meta亦報告過模型喺內部測試中出現預期外嘅網攻行為。今次台灣個案關鍵分別在於,黑客用嘅係可自由下載嘅開源模型,冇咗中央供應商可即時偵測切斷,防守隨時更難。
台灣本身早已係網攻重災區。國家安全局今年1月4日發表報告,指2025年中共對台關鍵基礎設施平均每日侵擾達263萬次,按年增6%,較2023年更暴增逾一倍,以能源、緊急救援及醫院增幅最明顯,並點名BlackTech、Flax Typhoon、Mustang Panda、APT41同UNC3886五大黑客組織。台灣數位發展部就今次事件以保密為由拒評個別細節,只稱涉政府或關鍵基礎設施嘅事件都會按既定程序應對,並承認AI代理令攻擊自動化之餘,AI工具本身亦可能淪為新漏洞,構成雙重挑戰。