台灣政府機構早前遭懷疑與中國有關的黑客,利用AI代理工具發動混合式網絡攻擊。英國《金融時報》報道,攻擊者在7月初嘗試進入21個政府系統,至少85個政府帳戶被入侵,並取得超過2500項人事資料。報道指,攻擊範圍後來擴大至台灣核安會及能源公司,研究人員發現,黑客內部以簡體中文通訊,偷取的數據則是繁體中文,因而推斷幕後可能與中國有關。
台灣數位發展部表示,網絡安全監察單位在7月已發現針對政府機構的異常攻擊,台灣資安院自7月20日起陸續發出警示,當局隨即展開調查和應變。數位發展部稱,已查明攻擊來源、手法和影響範圍,受影響機構亦陸續完成處理。調查發現,這一輪攻擊有明顯境外來源特徵,黑客把人手操作與Open Claw等AI代理工具結合,快速連接多種攻擊手法,令攻擊速度更快、成本更低,亦可大規模發動。
攻擊者最多可同時派出8個AI代理工具,分頭尋找目標和研究網絡安全漏洞,遇到阻礙時便改變策略。當地專家認為,若黑客成功入侵政府網站,可能利用網站發放錯誤訊息,擾亂民眾信心和影響輿論。
台灣數位發展部表示,政府已就AI衍生的新型網絡安全威脅制訂防護指引,並加強各政府機構的系統監察和跨部門情報共享及聯合防護,透過多重防護和即時應變,及早攔截攻擊,減低危害。當局將根據今次攻擊掌握的特徵,繼續加強政府整體網絡安全防護能力,並監察其他潛在攻擊路徑。
