台湾表示遭遇“异常”AI辅助网络攻击
台湾表示,它检测到针对政府机构的AI辅助网络攻击,该攻击于上个月来自海外,被报道为一种新的威胁,称之为“首次入侵”。数字事务部(MDA)表示其网络安全监测单位检测到这种针对政府机构的“异常攻击”,该攻击始于7月20日。国家网络安全研究所发出了一系列警报,同时进行调查。《金融时报》引用以色列AI公司Dream的话称,攻击者使用开源AI代理构建了一种自主黑客工具,表现得像一个协调的网络攻击团队,将其描述为首次入侵。Dream报道称,该工具破解了“至少85个政府用户账户,提取了超过2500条人员记录,然后将攻击扩大到台湾的核安全机构和至少七家能源公司”。近年来,台湾抱怨其视为中国的“混合战”,从岛附近的日常军事演习到虚假信息活动和网络攻击,因为北京加大了对民主治理的岛屿的军事和政治压力,以迫使台北接受其主权要求。尽管台湾官员并未直接指责中国,但《金融时报》周三报道怀疑与中国有关的黑客。Dream没有将该攻击归因于特定的团体,但表示黑客相关内部通讯中使用简体中文意味着操作者与中国存在高概率的连接,《金融时报》报道称。根据台湾国家安全局的数据,针对台湾关键基础设施的中国网络攻击在2025年同比增加6%,达到平均每天263万次,部分黑客与军事演习同步,在“混合威胁”中瘫痪该岛。对AI辅助攻击的调查显示明显的“海外来源”特征,黑客采用了手动操作与AI代理辅助攻击相结合的混合方法,MDA表示:“相关攻击源、方法和影响范围已完全调查,受影响单位已陆续完成处理。”政府对此新型威胁已制定保护指南,增强系统监控以提前阻止攻击。该声明未提及中国,而中国的台湾事务办公室也未立即回应关于该攻击的评论请求。台湾的MDA和中国当局未对此前的《金融时报》报道发表评论。AI辅助黑客攻击活动的威胁多年来一直在增长,但在过去几个月因顶级AI实验室发布了可以迅速进行侦察、识别漏洞并利用它们的模型(如Anthropic的Mythos)而激增。安全公司Semgrep的研究员、网络安全倡导者Cris Thomas表示,间谍活动展示了AI辅助黑客能够多快攻击目标。但Thomas警告不要夸大AI代理的威力。“那里仍然有一个人。某人必须选择攻击对象,设定目标并给出指令,”他说。“这并不是完全100%自主的。背后有一个能干的操作者负责这一切。”路透社对此报道作出贡献。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡