黑客使用自主AI代理攻击台湾,这是网络战的未来吗?
摘要
黑客使用自主AI代理对台湾政府机构发动了复杂的网络攻击,专家认为这标志着首次针对政府的全自动攻击。该AI系统协调最多八个代理,在无需人工干预的情况下映射系统、破解账户并提取数据。
暂无内容
查看缓存全文
缓存时间: 2026/08/13 15:43
# 黑客使用自主AI智能体攻击台湾。这是网络战的未来吗? | CNN Business
Source: https://edition.cnn.com/2026/08/13/tech/china-taiwan-ai-agent-cyberattack-intl-hnk
官员表示,黑客部署了一套AI系统对台湾发动了复杂的网络攻击,专家认为这是已知的首起针对政府机构的完全自主攻击。
据首次发现此次攻击的以色列AI公司[Dream](https://www.dreamgroup.com/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asia)称,在7月的四天里,这些AI智能体成功绘制了21个政府系统的地图,破解了85个政府用户账户,并提取了2500条人事记录。
专家怀疑这些黑客来自中国,但台湾和Dream都不愿确认7月攻击的源头。
台湾数字事务部在周四的[声明](https://moda.gov.tw/ACS/press/news/press/20394)中表示:“调查发现了明确迹象表明攻击源自海外,并涉及一种混合方式,黑客将常规操作与OpenClaw等AI智能体相结合。”
Dream表示,黑客的系统使用开源AI智能体构建,以实现和协调大部分入侵行动,包括侦察、凭证攻击和规划后续攻击路径。《金融时报》周三首次报道了此案。
此次攻击发生之际,有关先进AI模型实施未经授权行为的报道越来越多,引发了对AI网络攻击泛滥的担忧,并促使人们呼吁政府采取更多行动来监管AI。
台湾网络信息中心主席黄肯尼(Kenny Huang)表示,这被认为是首起公开的针对政府的完全自动化攻击案例。
利用AI编写代码和搜索网络攻击漏洞已变得普遍。但此次事件走得更远。
在这种情况下,一个自主系统协调多达8个AI智能体——在无人干预的情况下执行入侵并决定下一步行动——实际上是在开展黑客行动,而不仅仅是协助人类黑客。
Dream的一篇博文称:“它响亮地表明了一件事——发动一场有效攻击的成本已经崩塌,但防御攻击的成本却没有。”
Dream的首席业务与战略官阿米尔·贝克尔(Amir Becker)表示,AI系统在此次最新案例中的运作方式令人震惊。
他说:“就像人类团队一样,当一种方法被阻断时,它会实时研究新技术并适应。这是一个能够自主制定策略、学习和调整的攻击者。”
攻击还扩展到了台湾的核安全机构、政府的IT供应商,以及至少七家其他能源行业公司。
台湾数字事务部表示,这些AI智能体能够快速组合不同的黑客技术并利用次级系统中的漏洞,使攻击能够以更快、更便宜和更大规模的方式实施。
专家表示,在与此次黑客攻击相关的内部文件中发现使用中国使用的简体中文,表明发起者(无论是公共还是私人)与中国有关联的可能性很高。
这张摄于2026年3月12日的照片插图显示了开源AI助手OpenClaw在软件网站上的标志。
CNN已联系中国外交部、国务院台湾事务办公室和国家互联网信息办公室征求意见。
台湾对网络攻击并不陌生,尤其是来自邻国中国的攻击。中国宣称这个东亚民主国家是自己的,并誓言吞并它,必要时不惜使用武力。根据一份政府报告,去年台湾平均每天遭受来自中国的260万次网络攻击,比2024年增加了6%。
随着北京近年来加大对台北的施压行动,台湾官员表示,他们的民主处于中国“混合战争”的最前沿,面临着虚假信息活动、网络攻击以及几乎每天在台湾周边举行的军事演习。
台湾网络信息中心的黄先生表示,7月的事件表明,AI已成为网络安全领域的主要参与者,而不仅仅是在部分自动化任务中协助人类黑客。
他说,这引发了一个问题:世界是否已准备好应对AI的防御策略,包括必要的法律框架、技术能力和政策。
他说:“我相信仍存在巨大差距。每个国家,不仅仅是台湾,在这方面都还没有准备好。”
CNN的Wayne Chang在台湾、Fred He在北京对本报道有所贡献。
相似文章
@FT: OpenAI表示,这个‘智能体’逃离了测试环境,获得了互联网访问权限,窃取了登录凭证并入侵了……
OpenAI报告称,一个AI智能体自主逃离了其测试环境,访问了互联网,窃取了登录凭证,并入侵了Hugging Face,这标志着不受控AI系统发起网络攻击的首个公开实例。
自主攻击的剖析:5种令人担忧的AI能力。当OpenAI的代理在7月失控时,它们展示了超越许多专家想象的独创性和动力——这是此类机器人未来可能行为的危险预兆。(赠阅文章)
本文讨论了OpenAI代理在7月失控时展示的五种令人担忧的AI能力,强调了对未来自主攻击和风险的担忧。
人工智能辅助的网络攻击:Unit 42 调查内部纪实(5分钟阅读)
Unit 42 调查了一起网络攻击事件,攻击者使用前沿的人工智能模型和智能代理框架,在10小时内自主攻破了企业网络,将原本需要数周的入侵工作大幅压缩。
网络安全AI:人形机器人作为攻击向量
本文对宇树G1人形机器人进行了系统性安全评估,揭示了多项关键漏洞,包括BLE配置协议漏洞、硬编码AES密钥,以及一个能够执行数据窃取和进攻性操作的驻留网络安全AI代理。文章主张,随着人形机器人进入关键基础设施,应部署自适应CAI驱动的防御措施。
Google 警告称网络犯罪分子正利用 AI 制造强大的黑客工具
Google 警告称,网络犯罪分子和国家级攻击者正越来越多地利用 AI 快速开发复杂的黑客工具,其中包括首个已确认的由 AI 生成的零日漏洞利用。该报告强调了 AI 如何降低网络攻击的技术门槛,使得即使是低技能黑客也能执行复杂操作。