FB 建議貼文

選取貼文複製成功(包含文章連結)!

首例 AI 代理人「自主滲透」台灣政府!4 天攻破 85 組帳號、一路摸到核安會,近乎全自動攻擊架構曝光

首例 AI 代理人「自主滲透」台灣政府!4 天攻破 85 組帳號、一路摸到核安會,近乎全自動攻擊架構曝光

以色列資安獨角獸 Dream Security 發表最新研究報告,《金融時報》(Financial Times)與《The Register》報導證實,台灣政府機關在 2026 年 7 月初遭逢一場新型態網路攻擊。攻擊者部署了兩套開源 AI 代理人(AI Agent)框架,在近乎無須人工干預的情況下,對政府系統與關鍵基礎設施發動攻防演練等級的自動化滲透。

數位發展部資安署(MODA)於 8 月 13 日亦發布新聞稿回應,7 月已掌握相關威脅並由資安院發布警訊啟動應變,目前相關手法與影響範圍均已調查完成。數發部將此定位為「駭客操作結合 AI Agent 輔助的混合式攻擊」,凸顯出 AI Agent 能快速串聯多種攻擊向量、利用次要系統作為跳板的全新威脅特徵。

4 天測繪 21 個政府系統,觸角延伸至核安會

Dream 研究人員在一份 160MB 的線上封存檔中,取得攻擊者在 2026 年 7 月 1 日至 4 日期間遺留的完整工作區紀錄(含 1,395 個產出的診斷報告與攻擊波次總結)。紀錄顯示該 AI 攻擊框架在 4 天內啟動 12 波行動,最多同時呼叫 8 個子代理人(Sub-agents)並行運作。

此攻擊框架首先自單一政府入口網解編 JavaScript 套件,萃取隱藏的 API 與 Keycloak 組態,成功測繪出包含 6 個子 Realm 的國家級 SSO 架構與 21 個連通系統。攻擊者隨後利用無須驗證的使用者 API 取得公務員名單,再運用 Tesseract OCR 辨識圖形驗證碼(CAPTCHA),對辦公自動化(OA)系統執行自動化密碼噴灑(Password Spraying),成功取得 85 組公務人員帳號,並從缺乏驗證的 API 導出包含 2,564 筆公務員個人紀錄與 1,395 個運作紀錄檔案。

後續攻擊觸角並延伸至核能安全委員會、政府電子郵件系統及至少 7 家能源業者,由代理人並行掃描其組態錯誤與暴露介面。目前資安署與研究團隊均未發現核安實體系統遭入侵之證據。

數據與項目 實質細節與分析事實
攻擊活動時間 2026 年 7 月 1 日至 4 日(4 天內執行 12 波自動化滲透任務)
攻擊方產出文件 1,395 個內部工作區紀錄檔案(總體積 160MB 封存檔)
帳號破解數量 85 組公務人員 OA 帳號(透過 OCR + 員工編號密碼噴灑)
受測繪與掃描目標 測繪 21 個政府連通系統;掃描擴散至核安會、政府郵件與 7 家以上能源業者
外洩資料總量 2,564 筆公務人員個人紀錄(來自未驗證之使用者 API)

核心技術拆解:Hermes Agent 加上「雙層貝氏決策引擎」

本案攻擊框架建構於兩套任何人皆可免費下載的開源 AI 代理工具:Nous Research 於 2026 年 2 月發布的 Hermes Agent 以及 OpenClaw。Dream 發言人後續證實,內部日誌中已發現攻擊者調用 DeepSeek-V4-Flash 模型的跡證。

這套框架最引人注目的突破,在於導入了雙層貝氏後驗機率決策引擎(Bayesian Decision Engine),讓 AI 不僅是執行腳本,而是具備策略判斷力:它會自行評估每個漏洞與整條攻擊路線的成功機率,再決定是否繼續投入資源。系統發現可疑漏洞後,會先給予初始可信度,再依掃描結果、實際請求驗證、防火牆阻擋等證據持續調整分數,可信度夠高就升級為可利用漏洞,過低則直接放棄。確認單一漏洞後,它還會把多個漏洞串成完整攻擊路線,依各環節是否已驗證、仍有多少不確定因素計算整體成功率。

報告中的 SSO 橫向移動路線在執行前被評估有 99% 成功率,最後 85 組破解帳號中有 84 組成功進入內部系統,實際成功率為 98.8%,與預測相當接近。另一方面,框架也會重新檢查自己的判斷,最終主動列出 7 個假陽性案例,例如一度將 21 秒的異常延遲判斷為盲注式 SQL Injection,但經重測後確認只是寄送驗證信造成的郵件逾時,隨即將結果排除。Dream 指出,每個確認漏洞都必須經過不同代理人的多輪交叉驗證,因此這套系統不只是自動尋找並利用漏洞,也具備持續修正判斷、淘汰錯誤結果的能力。

針對 LLM 模型內建的安全護欄(Guardrails),攻擊者未採用任何技術性繞道,而是直接在系統提示詞(System Prompt)中對模型「說謊」,將整場行動包裝為「已獲授權的滲透測試(Authorized Penetration Testing)」,輕易騙過模型的倫理對齊審查。

操作者與中國關聯性極高

Dream 鑑識發現,攻擊框架內部的狀態報告與學習日誌使用簡體中文撰寫,而針對攻擊標的所產出的分析文件則使用繁體中文(反映目標系統語言)。Dream 表示跡證指向中文語系操作者,但並未直接將此案歸因於特定國家或駭客組織;《金融時報》引述知情人士報導則指出,操作者與中國關聯性極高。前以色列 8200 部隊網路作戰處處長(上校)、現任 Dream 策略長 Amir Becker 表示,他過去從未見過針對政府標的的端到端近乎自主攻擊。Dream 在報告中強調,端到端近乎自主攻擊使發動高階 APT 的攻擊資源大幅降低,防守方的防禦成本卻無法同步下降。

 

 

小治
作者

《PC Home 電腦家庭》雜誌及 T 客邦網站編輯。負責遊戲類型新聞及評析、軟體應用教學及企劃撰寫、電腦相關周邊硬體測試,以及打雜…

發表回應
謹慎發言,尊重彼此。按此展開留言規則