英国《金融时报》独家报道称,一组疑似与中国有关的黑客在今年 7 月初使用可自主运行的开源 AI 代理程序,入侵台湾多个政府系统,并波及核能安全主管机构与能源企业。披露此事的以色列网络安全公司 Dream 将其描述为首次发现针对政府目标的「端到端全自主」网络攻击。
4 天内攻击 21 个系统
根据 Dream 的研究,这轮攻击集中发生在 7 月初的 4 天内。攻击方最多同时部署 8 个自主 AI 代理,分别执行搜索目标、研究可用漏洞、尝试不同入侵路径等任务,并在遭遇防御阻挡后自行调整攻击方式。
Dream 表示,这些代理共测绘了 21 个政府系统的网络架构,最终攻破至少 85 个政府用户账户,并窃走逾 2,500 笔人员资料。攻击范围随后扩大到台湾核能安全主管机构,以及至少 7 家能源公司。
Dream:此前未见针对政府的全自主攻击
Dream 策略长 Amir Becker 曾任以色列精锐信号情报单位 8200 部队的网络行动主管。他表示,过去 AI 多数只是协助人类黑客完成零散任务,但这次从侦察、寻找漏洞到入侵的整套流程,几乎都由 AI 代理自动完成。
Becker 称,他此前从未见过针对政府目标的这类「端到端全自主」攻击。他还提醒,各国政府现在都必须假设自己正持续处于网络攻击之下。按他的说法,过去需要一整个团队和大量人力的攻击行动,如今可能被压缩成一套可自行运转的软件。
台湾数字发展部拒评,中方未回应
对于这起事件,台湾数字发展部以涉及机密为由拒绝评论。报道还称,中国方面未回应置评请求。
报道同时提到,所谓「疑与中国有关」的判断目前来自网络安全研究和《金融时报》的报道,攻击来源的官方归属尚未得到证实。
相关内容由科技新报根据《金融时报》报道整理,原始报道发布于 ABMedia。

