台灣稱上月成為AI驅動的駭客攻擊目標

2026 年 8 月 25 日

台北:台灣於上個月偵測到來自海外的由人工智能協助的對政府機構的網路攻擊,但受影響單位成功「妥善處理」事件,數位部於週四(8月13日)表示。

在一份聲明中,數位部指出,其資安監控單位在七月偵測到針對政府機關的「異常攻擊」,自七月二十日起,其國家資安研究院陸續發布一系列警告通知,同時展開調查。

調查結果顯示,這些攻擊具備明確的「海外來源」特徵,黑客採取混合作法,結合人工操作與由 AI 代理協助的攻擊,例如 Open Claw 的作法。

「相關的攻擊來源、手法及影響範圍皆已徹底查明,受影響單位也已相繼完成處理,」數位部補充說。

為應對這種新型由 AI 驅動的網路安全威脅,政府已制定防護指引,並加強跨機關的系統監控,以便及早阻擋攻擊,相關措施亦同步落實。

以色列公司報告

台灣方面的聲明距離以色列資安公司 Dream 在部落格貼文中表示他們發現一場 AI 驅動的駭客活動,這場攻擊從亞洲某未具名政府機構竊取憑證及其他資料。

Dream 指出,一組 AI 代理彼此配合,在四天內從未指名官員取得多組密碼,竊取台灣司法部的人事紀錄,並掃描其核安機構以尋找漏洞。

Dream 表示,在恢復這些代理的「完整作戰工作區」後,能夠重構駭客行動的全過程;儘管路透社就此向 Dream 進行採訪,Dream 拒絕分享資料或點名政府,但最早獲得 Dream 發現內容的媒體《金融時報》確認目標機構為台灣。

日益嚴重的威脅

AI 驅動的駭客活動的威脅已經存在多年,但在過去幾個月顯著升高,原因在於多家頂尖 AI 實驗室推出的模型,如 Anthropic 的 Mythos,能迅速完成偵察、辨識漏洞並加以利用。

Semgrep 的資安倡議者 Cris Thomas 指出,這次間諜行動恰好展示了 AI 驅動的駭客能多快就命中目標。

然而,Thomas 也提醒不要過度誇大 AI 代理的能力。

「那裡仍然有一名人類在現場掌舵。必須有人選擇攻擊對象、制定目標並下達指令。它並非百分之百自主運作。背後有一位能力出眾的操作者負責。」他補充道。

穎欣

穎欣

我長期關注香港政治、公共政策與公民社會,希望透過清晰而有脈絡的文字,把複雜議題說得更容易理解。對我而言,新聞不只是記錄當下,更是理解社會如何改變的一種方式。