與中國有關聯的黑客利用開源人工智能入侵臺灣政府系統
據《金融時報》報道,疑似中國運營者將免費提供的 AI 代理變成了一種自主黑客工具,在 7 月初的四天內入侵了臺灣政府網絡。.
以色列人工智能公司 Dream 表示,此次攻擊至少入侵了 85 個賬戶,竊取了 2500 多份人事記錄。.
臺灣政府系統是如何遭到破壞的?
以色列人工智能公司 Dream 表示,疑似與中國有關聯的黑客 利用開源人工智能代理 滲透了臺灣政府系統,這些代理被連接在一起,像一支完整的進攻團隊一樣行動。
《金融時報》報道稱,該組織鼎盛時期 曾有多達 8 名特工同時行動,在 7 月的四天時間裏,他們調查了 21 個政府系統,尋找弱點,並在被防禦者阻止時改變策略。
Dream表示,攻擊者至少入侵了85個政府賬戶,竊取了2500多份人事檔案,之後行動進一步擴大,波及臺灣核安全機構和至少7家能源公司。.
研究人員從運營商遺留在網絡上的 1395 個文件中的 160MB 存檔中重建了這些活動。.
Dream觀察到,該工具有個習慣,就是在攻擊過程中重新評估自身的攻擊選項。當一條攻擊目標的路徑受阻時,系統會指派一個新的代理去互聯網上搜索新信息並構建另一條路徑,這樣它就能在沒有操作員每一步操控的情況下持續前進。.
存檔顯示,該工具依賴於兩個開源代理框架:Hermes 和 OpenClaw,這兩個框架允許人工智能模型自主執行任務。然而,Dream 無法確定究竟是哪個底層模型在進行推理。但它發現,該模型的安全措施已被繞過,攻擊者將入侵僞裝成一次官方認可的安全測試。.
Dream公司首席戰略官、以色列8200信號情報部隊前網絡行動負責人阿米爾·貝克爾表示,他從未見過哪個政府遭受過這種“端到端自主攻擊”。他指出,現在每個政府都應該將自身視爲處於永久攻擊之下。.
爲什麼中國會被懷疑?
Dream公司表示,公司政策禁止其透露黑客組織名稱或正式確認受害者身份,但已向亞太地區的一個國家發出警報。一位知情人士告訴研究人員,攻擊目標是臺灣。.
與此次攻擊相關的內部通訊使用了簡體中文,Dream公司表示,這極有可能表明攻擊者與中國大陸有關聯。甚至被盜資料也以繁體中文書寫,與臺灣、香港和澳門政府網站使用的繁體中文版本一致。.
中國黑客是否將目標對準其他國家?
與 Dream 案件類似,Palo Alto Networks 的 Unit 42 記錄了 事件dent ,該演員使用了化名 knaithe 和 KnYuan。
這位黑客使用 DeepSeek AI 模型,通過 Hermes Agent 系統運行,尋找目標,獲取漏洞利用代碼,並攻擊了七個安全漏洞,所有操作均通過 Telegram 完成。.
Anthropic 公司在 11 月份報告稱,該公司懷疑中國政府支持的黑客操縱了其 Claude 工具,試圖攻擊 30 家公司和機構,但收效甚微。.
臺灣國家安全局 報告稱 ,到2025年,臺灣平均每天將遭受263萬次來自中國的網絡攻擊,比2024年增長6%。這些攻擊越來越多地針對能源網絡、醫院和金融系統。
另外,Forescout 旗下的 Vedere Labs 統計到大約有 210 個黑客組織在中國活動,幾乎是俄羅斯 112 個的兩倍。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?











