tradingkey.logo
搜尋

與中國有關聯的黑客利用開源人工智能入侵臺灣政府系統

Cryptopolitan2026年8月12日 13:50
facebooktwitterlinkedin

據《金融時報》報道,疑似中國運營者將免費提供的 AI 代理變成了一種自主黑客工具,在 7 月初的四天內入侵了臺灣政府網絡。. 

以色列人工智能公司 Dream 表示,此次攻擊至少入侵了 85 個賬戶,竊取了 2500 多份人事記錄。. 

臺灣政府系統是如何遭到破壞的? 

以色列人工智能公司 Dream 表示,疑似與中國有關聯的黑客 利用開源人工智能代理 滲透了臺灣政府系統,這些代理被連接在一起,像一支完整的進攻團隊一樣行動。

金融時報》報道,該組織鼎盛時期 曾有多達 8 名特工同時行動,在 7 月的四天時間裏,他們調查了 21 個政府系統,尋找弱點,並在被防禦者阻止時改變策略。

Dream表示,攻擊者至少入侵了85個政府賬戶,竊取了2500多份人事檔案,之後行動進一步擴大,波及臺灣核安全機構和至少7家能源公司。. 

研究人員從運營商遺留在網絡上的 1395 個文件中的 160MB 存檔中重建了這些活動。.

Dream觀察到,該工具有個習慣,就是在攻擊過程中重新評估自身的攻擊選項。當一條攻擊目標的路徑受阻時,系統會指派一個新的代理去互聯網上搜索新信息並構建另一條路徑,這樣它就能在沒有操作員每一步操控的情況下持續前進。.

存檔顯示,該工具依賴於兩個開源代理框架:Hermes 和 OpenClaw,這兩個框架允許人工智能模型自主執行任務。然而,Dream 無法確定究竟是哪個底層模型在進行推理。但它發現,該模型的安全措施已被繞過,攻擊者將入侵僞裝成一次官方認可的安全測試。. 

Dream公司首席戰略官、以色列8200信號情報部隊前網絡行動負責人阿米爾·貝克爾表示,他從未見過哪個政府遭受過這種“端到端自主攻擊”。他指出,現在每個政府都應該將自身視爲處於永久攻擊之下。. 

爲什麼中國會被懷疑? 

Dream公司表示,公司政策禁止其透露黑客組織名稱或正式確認受害者身份,但已向亞太地區的一個國家發出警報。一位知情人士告訴研究人員,攻擊目標是臺灣。.

與此次攻擊相關的內部通訊使用了簡體中文,Dream公司表示,這極有可能表明攻擊者與中國大陸有關聯。甚至被盜資料也以繁體中文書寫,與臺灣、香港和澳門政府網站使用的繁體中文版本一致。. 

中國黑客是否將目標對準其他國家?

與 Dream 案件類似,Palo Alto Networks 的 Unit 42 記錄了 事件dent ,該演員使用了化名 knaithe 和 KnYuan。 

這位黑客使用 DeepSeek AI 模型,通過 Hermes Agent 系統運行,尋找目標,獲取漏洞利用代碼,並攻擊了七個安全漏洞,所有操作均通過 Telegram 完成。. 

Anthropic 公司在 11 月份報告稱,該公司懷疑中國政府支持的黑客操縱了其 Claude 工具,試圖攻擊 30 家公司和機構,但收效甚微。.

臺灣國家安全局 報告稱 ,到2025年,臺灣平均每天將遭受263萬次來自中國的網絡攻擊,比2024年增長6%。這些攻擊越來越多地針對能源網絡、醫院和金融系統。 

另外,Forescout 旗下的 Vedere Labs 統計到大約有 210 個黑客組織在中國活動,幾乎是俄羅斯 112 個的兩倍。.

最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有