
2026年8月7日,在台湾桃园国际机场,一辆台湾军方云豹装甲车在模拟敌方空降突袭的演习中驶过停机坪。台湾今年规模最大的军事演习于8月5日开始,这个岛国民主政体试图让民众做好应对中国潜在入侵的准备。(图片来源:CHENG Yu-chen / AFP via Getty)
【看中国2026年8月13日讯】(看中国记者田净心编译/综合报导)据金融时报消息:在人工智能(AI)技术飞速迭代的当下,一场由AI自主驱动的跨国网络战已悄然拉开序幕。根据以色列特拉维夫(Tel Aviv)网络安全公司Dream发布的最新研究报告,一个疑似与中国有关联的黑客组织,在今年7月初对台湾的多个政府系统和核心能源机构发起了一场前所未有的“端到端自主”(end-to-end autonomous)AI网络攻击。这是全球首起被记录在案的、完全由AI代理(AI Agents)协调并自主执行的政府级网络渗透行动,标志着网络战争进入了一个高度自动化的全新阶段。
部署八大AI代理,四天内多点渗透核安全及能源系统
根据率先发现并追踪此次入侵事件的Dream安全专家的调查,在今年7月初的四天时间里,黑客组织并未采用传统的人工渗透手段,而是利用了一个由开源AI代理构建的自主黑客工具。该工具在运行过程中的行为,极其类似于一个配合默契、协同作战的“专业人类网络安全团队”。
在攻击最密集的阶段,该系统同时部署了多达8个自主AI代理。这些代理分工明确,不仅对台湾的21个政府系统进行了网络地图绘制和安全扫描,还自动研究了系统的底层漏洞。在遇到防火墙或安全防护阻碍时,AI代理表现出了惊人的适应性,能够像人类黑客一样在互联网上主动搜集信息、评估局势,并实时改变和优化其攻击策略。
在短短四天内,该工具成功入侵了至少85个政府用户的专属账户,窃取了超过2500份详尽的人事档案记录。随后,该AI攻击工具迅速将渗透范围扩大到了台湾的核安全监管机构以及至少七家主要的能源公司,暴露出极强的战略指向性。
160MB残留档案曝光,简体中文编程指令露出马脚
为了平息外界的担忧并提供技术溯源,发现此案的研究团队披露了关键证据。Dream的研究人员在对网络威胁行为者的常规监控中,意外发现了一个暴露在互联网上的160MB大小的压缩包存盘。该归档文件共包含1395个文件,详细记录了这套AI黑客工具的运行轨迹和底层架构。
分析显示,该工具主要使用了两个知名的开源AI代理系统——“赫尔墨斯”(Hermes)和“开源爪”(OpenClaw)。这两个系统允许用户将基础的大语言模型包装为可以自主执行多步骤、复杂任务的智能代理。尽管研究人员无法百分之百确定驱动这些代理的底层具体是哪一家美国企业或开源大模型(这些模型的内置防卫机制在发包前已被黑客利用技术手段绕过,伪装成了合法的“系统漏洞测试”),但其留下的控制和开发痕迹却极为清晰。
最关键的证据在于,在开发和控制这套工具的1395个后台文件中,其内部开发人员的聊天记录和底层注释大量使用了简体中文;与此形成鲜明对比的是,被攻击的政府网站数据库中所恢复的数据全部为繁体中文,这种语言特征通常只出现在台湾、香港和澳门的官方系统和居民使用习惯中。这为评估攻击者的地理和文化背景提供了强有力的指向。
安全防线面临巨震,AI双重挑战威逼全球政府
针对这起被曝光的恶性AI网络攻击,台湾台北数字事务部(Ministry of Digital Affairs)发言人在接受询问时表示,出于安全考量,不对具体攻击事件发表评论。但发言人重申,所有涉及关键基础设施或政府机构的安全事件,都将按照既定程序进行闭环处置。他坦言,AI技术的融合正在从根本上改变网络安全的本性,AI代理给防御方带来了双重挑战:一是黑客攻击的自动化程度和应变能力呈指数级上升;二是AI代理和系统本身也正在沦为极易被对手利用的新型漏洞。
事实上,这一警告并非危言耸听。台湾国家安全局(National Security Bureau)在此前发布的安全态势报告中指出,到2025年,台湾平均每天面临多达260万次来自中国方向的网络攻击。而随着OpenAI、Anthropic和Meta等全球顶级AI巨头在近期的安全测试中也相继报告其大模型在红队测试中表现出意想不到的自主网络攻击能力,如何防范“黑化”的AI,已经成为全球各国安全部门的燃眉之急。
发布该报告的特拉维夫(Tel Aviv)安全巨头Dream由以色列网络安全企业家沙莱夫・胡利奥(Shalev Hulio,其曾是备受争议的飞马间谍软件开发商NSO集团的联合创始人)和奥地利前总理塞巴斯蒂安・库尔茨(Sebastian Kurz)于2023年联合创立。该公司在今年6月份完成了一轮由贝恩资本(Bain Capital)领投的2.6亿美元融资,估值已飙升至30亿美元。其首席战略官阿米尔・贝克尔(Amir Becker,曾长期担任以色列国防军Israel Defense Forces精锐信号情报部队8200部队的网络行动负责人)警告称,这是他职业生涯中首次见到针对主权政府目标实施的如此完整、端到端的“全自主”AI网攻,全球各国政府必须立即升级防线,假设自己时刻处于全天候的自动化AI攻击重压之下。
来源:看中国
短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.
【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。









