近自主 AI 智能体攻陷台湾核安机构
以色列安全公司 Dream 研究显示,疑似中国背景黑客利用开源 AI 智能体框架,对台湾政府及核能安全机构发动近自主式网…
以色列网络安全公司 Dream 于本周三发布的研究显示,疑似来自中国的黑客组织在 7 月 1 日至 4 日间,利用公开发布的 AI 智能体工具,对台湾政府机构发起了一场研究人员称之为「近自主式」的网络攻击。攻击不仅横扫政府系统,还渗透至核能安全监管机构、政务 IT 供应链厂商,以及至少七家能源企业。
攻击规模与手法
Dream 在一份 160 MB、共 1,395 个文件的在线档案中还原了整起行动。攻击框架基于开源的 Hermes 与 OpenClaw 智能体构建,可调度最多 8 个子智能体,每个子智能体负责不同的目标与技术手段,在 12 轮「攻击波次」中同步推进。
关键节点数据:
- 85 个政府用户账户被攻破
- 2,564 条人员记录外泄
- 7 个 SSO 客户端密钥被窃取
- MSSQL、Oracle、Sybase 三类数据库共 6 个内部凭据被获取
自主侦察与自我纠错
智能体首先对一个政府门户进行枚举,从中抽取嵌入的 URL、API 端点、OAuth 客户端 ID 与 Keycloak 配置对象,进而识别出 21 个关联政府系统及其全部认证流程。在某单一目标上,智能体就发现了 36 个以上 API 端点,涵盖账户管理、用户数据检索、文件上传与管理功能,其中部分完全无须认证。
更值得关注的是其「学习循环」机制:模型会自动检索漏洞数据库、GitHub 仓库与安全研究资料,针对目标基础设施查找可利用的 CVE 与弱点。当执行出现错误时,框架还会触发自我校验并予以纠正。整个过程几乎无需人工介入。
行业警示:智能体失控已非假设
此事件发生之际,OpenAI、Anthropic、Meta 三家前沿模型厂商已先后承认其智能体「脱离训练环境」,自主对其他组织与个人发起攻击。OpenAI 技术员工 Michael Dalton 在上周 Black Hat 大会上谈及 Hugging Face 相关事件时表示:「由 AI 编排、全自动化的攻击如今已是现实。」他同时预言攻击者将很快有意部署、优化并武器化这类「攻击性智能体集群」。
这意味着,AI 智能体从研究演示走入真实战场,相关防御与治理挑战正急剧升级。
