英國《金融時報》稍早披露,疑似源自中國的駭客利用開源 AI 代理(open-source AI agents)打造攻擊工具,駭進了台灣政府網站,至少入侵 85 個政府使用者帳戶,這起入侵事件被以色列資安公司注意到。
根據金融時報報導指出,這次攻擊發生在7月初其中4天期間,這項工具部署最多8個自主代理程式, 4 天內掃描 21 個政府系統、研究漏洞,至少入侵85個政府使用者帳戶,竊取逾2500筆人員資料,並進一步攻擊台灣核能安全主管機關及至少7家能源公司。
以色列AI公司Dream研究人員注意到這起攻擊事件,他們發現了一起由 AI 驅動的駭客行動,該行動從亞洲某國竊取了憑證與其他敏感資料。
Dream 表示,一組 AI Agent 在四天內協同作業,擷取了多名未具名官員的密碼,並從台灣法務部竊取人事資料,同時掃描了核能安全委員會的系統漏洞。
Dream 首席戰略官貝克(Amir Becker)表示,從未見過政府目標遭受此類「端對端自主攻擊」(end-to-end autonomous attack),各國政府須假設自己處於永久網路攻擊之下。針對歸因問題,研究人員指出攻擊內部通訊使用簡體中文,操作者「極可能」與中國有關,但 Dream 未將攻擊歸咎於特定組織。
針對這起駭客入侵事件,Dream 研究人員指出,攻擊內部通訊使用簡體中文,極可能與中國有關,但 Dream 未將攻擊歸咎於特定組織。
數發部則告訴外媒,政府機關上月偵測到來自境外的 AI 輔助網路攻擊,相關攻擊來源、手法與影響範圍均已完整掌握,受影響單位亦已陸續完成相應處置。
隨著AI 輔助駭客行動的威脅多年來持續成長,但在頂尖 AI 實驗室發表如Anthropic開發Mythos等新型模型後,近幾個月來威脅急劇升級。這類模型能快速進行情報偵察、辨識系統漏洞並加以利用。
程式碼安全公司 Semgrep 的資安議題研究員湯瑪斯(Cris Thomas)表示,這起間諜行動充分顯示了 AI 輔助駭客能以多快的速度命中目標。
不過,湯瑪斯也強調無須誇大 AI Agent 的威力,因為背後仍然有人類在操作,必須有人決定攻擊對象、設定目標並下達指令,而非 100% 完全自主運作,背後仍有一名技術操作者在掌控全局。
我是廣告 請繼續往下閱讀
以色列AI公司Dream研究人員注意到這起攻擊事件,他們發現了一起由 AI 驅動的駭客行動,該行動從亞洲某國竊取了憑證與其他敏感資料。
Dream 表示,一組 AI Agent 在四天內協同作業,擷取了多名未具名官員的密碼,並從台灣法務部竊取人事資料,同時掃描了核能安全委員會的系統漏洞。
Dream 首席戰略官貝克(Amir Becker)表示,從未見過政府目標遭受此類「端對端自主攻擊」(end-to-end autonomous attack),各國政府須假設自己處於永久網路攻擊之下。針對歸因問題,研究人員指出攻擊內部通訊使用簡體中文,操作者「極可能」與中國有關,但 Dream 未將攻擊歸咎於特定組織。
針對這起駭客入侵事件,Dream 研究人員指出,攻擊內部通訊使用簡體中文,極可能與中國有關,但 Dream 未將攻擊歸咎於特定組織。
數發部則告訴外媒,政府機關上月偵測到來自境外的 AI 輔助網路攻擊,相關攻擊來源、手法與影響範圍均已完整掌握,受影響單位亦已陸續完成相應處置。
隨著AI 輔助駭客行動的威脅多年來持續成長,但在頂尖 AI 實驗室發表如Anthropic開發Mythos等新型模型後,近幾個月來威脅急劇升級。這類模型能快速進行情報偵察、辨識系統漏洞並加以利用。
程式碼安全公司 Semgrep 的資安議題研究員湯瑪斯(Cris Thomas)表示,這起間諜行動充分顯示了 AI 輔助駭客能以多快的速度命中目標。
不過,湯瑪斯也強調無須誇大 AI Agent 的威力,因為背後仍然有人類在操作,必須有人決定攻擊對象、設定目標並下達指令,而非 100% 完全自主運作,背後仍有一名技術操作者在掌控全局。