据《金融时报》报道,台湾正面临来自与中国有关联的黑客发起的开源人工智能攻击浪潮。

- 与中国有关联的黑客利用开源人工智能代理,于7月初对台湾政府系统进行了为期四天的入侵。.
- 此次攻击至少导致 85 个账户和 2500 条人事记录泄露。.
- 研究人员表示,自动驾驶人工智能黑客攻击现在应该被视为一种永久性威胁。.
据《金融时报》报道,疑似中国运营者将免费提供的 AI 代理变成了一种自主黑客工具,在 7 月初的四天内入侵了台湾政府网络。.
以色列人工智能公司 Dream 表示,此次攻击至少入侵了 85 个账户,窃取了 2500 多份人事记录。.
台湾政府系统是如何遭到破坏的?
以色列人工智能公司 Dream 表示,疑似与中国有关联的黑客 利用开源人工智能代理 渗透了台湾政府系统,这些代理被连接在一起,像一支完整的进攻团队一样行动。
《金融时报》报道称,该组织鼎盛时期 曾有多达 8 名特工同时行动,在 7 月的四天时间里,他们调查了 21 个政府系统,寻找弱点,并在被防御者阻止时改变策略。
Dream表示,攻击者至少入侵了85个政府账户,窃取了2500多份人事档案,之后行动进一步扩大,波及台湾核安全机构和至少7家能源公司。.
研究人员从运营商遗留在网络上的 1395 个文件中的 160MB 存档中重建了这些活动。.
Dream观察到,该工具有个习惯,就是在攻击过程中重新评估自身的攻击选项。当一条攻击目标的路径受阻时,系统会指派一个新的代理去互联网上搜索新信息并构建另一条路径,这样它就能在没有操作员每一步操控的情况下持续前进。.
存档显示,该工具依赖于两个开源代理框架:Hermes 和 OpenClaw,这两个框架允许人工智能模型自主执行任务。然而,Dream 无法确定究竟是哪个底层模型在进行推理。但它发现,该模型的安全措施已被绕过,攻击者将入侵伪装成一次官方认可的安全测试。.
Dream公司首席战略官、以色列8200信号情报部队前网络行动负责人阿米尔·贝克尔表示,他从未见过哪个政府遭受过这种“端到端自主攻击”。他指出,现在每个政府都应该将自身视为处于永久攻击之下。.
为什么中国会被怀疑?
Dream公司表示,公司政策禁止其透露黑客组织名称或正式确认受害者身份,但已向亚太地区的一个国家发出警报。一位知情人士告诉研究人员,攻击目标是台湾。.
与此次攻击相关的内部通讯使用了简体中文,Dream公司表示,这极有可能表明攻击者与中国大陆有关联。甚至被盗资料也以繁体中文书写,与台湾、香港和澳门政府网站使用的繁体中文版本一致。.
中国黑客是否将目标对准其他国家?
与 Dream 案件类似,Palo Alto Networks 的 Unit 42 记录了 事件dent ,该演员使用了化名 knaithe 和 KnYuan。
这位黑客使用 DeepSeek AI 模型,通过 Hermes Agent 系统运行,寻找目标,获取漏洞利用代码,并攻击了七个安全漏洞,所有操作均通过 Telegram 完成。.
Anthropic 公司在 11 月份报告称,该公司怀疑中国政府支持的黑客操纵了其 Claude 工具,试图攻击 30 家公司和机构,但收效甚微。.
台湾国家安全局 报告称 ,到2025年,台湾平均每天将遭受263万次来自中国的网络攻击,比2024年增长6%。这些攻击越来越多地针对能源网络、医院和金融系统。
另外,Forescout 旗下的 Vedere Labs 统计到大约有 210 个黑客组织在中国活动,几乎是俄罗斯 112 个的两倍。.
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?
常见问题解答
谁对台湾发动了人工智能攻击?
Dream 没有指明具体组织,但表示攻击者内部通讯中使用了简体中文,这极有可能表明攻击者与中国有关联,而且一位知情人士也dent台湾是攻击目标。.
这款自主人工智能工具究竟窃取了什么?
据 Dream 称,该工具入侵了至少 85 个政府用户帐户,trac了 2500 多份人事记录,然后扩展到台湾核安全机构和至少七家能源公司。.
人工智能的安全系统是如何被绕过的?
Dream 发现,通过将入侵行为包装成旨在测试系统漏洞的授权演练,该模型的安全措施被破解,使得特工能够在无人干预的情况下进行黑客攻击。.

汉娜·科利莫尔
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.
















