攻击时间为7月1日至4日,持续4天。以色列网络安保企业Dream发现了此次攻击并在报告中指出:“经确认,共发生了12次攻击。”Dream拿到了1395个总容量达160MB的文件,内容涉及黑客攻击计划、侦察结果与验证记录等。这些不是从台湾政府窃取的资料,而是AI黑客系统制作的“作战资料”。攻击使用了可从网上下载的开源AI智能体“Hermes”与“OpenClaw”。

- ▲ 制图=梁仁星
攻击从分析一家政府门户网站开始。AI从网站代码中提取服务器地址、数据路径、认证设置,掌握与之关联的21个政府系统与国家综合认证(SSO)架构。在其中一个系统中发现了超过36个无需走认证流程的数据路径,以及3个无需账号密码即可登录的测试用“后门”。
AI输入泄露至外部的员工账号,自动适配密码以完成登录。使用字符识别程序100%破译并绕过验证码(CAPTCHA)系统。此外,使用账号首字母改大写或添加特殊符号等方式拿到了85个账户。其中84个可无需再次认证直接访问设备管理、人事统计页面。
此次攻击导致与员工、用户、法律专家相关的2564条以上记录与整体用户数据库泄露。AI还尝试在服务器安装远程控制程序,但受阻于单独认证装置最终失败。该攻击是否为中国政府亲自下令尚无法确认。FT表示:“要求中国政府置评,但没有回应。”
AI黑客攻击或成国家间“无人安保战争”的序幕
在本次攻击中,由AI直接测算攻击成功率并调整作战优先级。在14条攻击路径中,AI集中攻击成功率最高的路径。AI预测通过SSO内网横向移动的成功率可达99%,实际上85个账户中有84个可用,成功率达98.8%。
一条攻击路径受阻,其他AI智能体会检索漏洞数据库和安保资料寻找新的攻击方法。即便找错漏洞也会反复验证后自动将其排除。
经确认,攻击对象为政府IT合作企业与经邮件系统关联的台湾核能安全机构与7家以上能源企业。但最终确认的结果是攻击对象仅被扫描并寻找漏洞,未发现实际入侵核电站设施或发电厂控制网的证据。
据台湾国家安全局称,2025年,中国网络军对台湾9大核心基础设施的入侵尝试日均高达263万次,同比增长了6%。如今,少数操作人员利用AI要员即可对他国政府网络、核心基础设施发起攻击,网络攻击演变为国家间“无人安保战争”的担忧大增。
前韩国国家安全战略研究院院长南成旭指出:“少数人力基于AI,24小时顽固攻击他国核心基础设施的‘无人网络部队’时代正式到来”,“必须时刻应对AI网络战与情报泄露。”





