桃子桃子快讯
返回首页
行业动态

境外黑客用 AI 智能体攻击台湾政府机构,85 个账户与 2500 份人员信息泄露

以色列 AI 初创 Dream 发现境外黑客利用开源 AI 智能体攻击台湾政府及核能、能源机构,泄露大量人员数据,通信痕…

2026.08.15 · 周六3 分钟阅读

海外黑客上个月利用 AI 智能体针对台湾政府机构发起网络攻击,攻破至少 85 个政府用户账号,并窃取超过 2500 份人员资料,随后又将目标扩展至台湾核安机构与至少 7 家能源企业。台湾数位发展部(MODA)昨日证实了这一事件,并表示其下属的行政院资安处已于 7 月 20 日开始发布警报,相关部门已完成处置。

事件经过与发现方

据《金融时报》报道,以色列 AI 安全初创公司 Dream 的研究人员率先侦测到这起入侵行动。Dream 表示,攻击者利用开源 AI 智能体搭建了一套「自主化黑客工具」,并通过该工具对台湾政府机构展开攻击。不过,Dream 并未将此次攻击归因于任何特定组织。

调查发现,与此次行动相关的内部通信使用简体中文,研究人员据此推测攻击者可能与中国存在关联。台湾 MODA 也指出,攻击展现出明显的境外来源特征,并采用传统黑客手段与 AI 智能体(如 OpenClaw)相结合的「混合式」攻击路径。

攻击规模与影响范围

  • 至少 85 个政府用户账号被攻破;
  • 超 2500 份人员资料被窃取;
  • 攻击范围随后延伸至核能安全机构与 7 家以上能源公司;
  • AI 智能体可快速组合多种攻击技术,并借助备份、测试等次级系统作为「跳板」,使攻击在速度、成本与可规模化方面均显著提升。

台湾 MODA 表示,政府已针对新兴 AI 相关网络安全威胁建立应对指引,并将持续加强整体防御与潜在攻击路径的监控。

背景:AI 辅助攻击加速演进

《金融时报》指出,AI 辅助黑客活动的威胁已存在多年,但近几个月显著升级,主因是 Anthropic 等头部实验室陆续发布了具备侦察、漏洞识别与利用能力的模型。网络安全公司 Semgrep 研究员 Cris Thomas 表示,这起事件展示了 AI 辅助黑客「达成目标的惊人速度」。但他同时提醒,不应过度夸大 AI 智能体的能力:

「整个过程中仍有人在背后操控。必须有人决定攻击谁、设定目标并下达指令,并非完全 100% 自主,最终仍由具备能力的操作者主导。」

长期趋势

台湾国家安全局今年 1 月公布的数据显示,针对台湾关键基础设施(包括医院、银行等)的中国网络攻击日均达 263 万次,较前一年增长 6%,其中部分攻击与军事演训协同,构成所谓「混合式威胁」。此背景下,AI 智能体的引入被视为进一步降低了高级持续性攻击的门槛。

信源