路透社報導,台灣數位部(Ministry of Digital Affairs)13 日表示,偵測到上個月有來自境外的 AI 輔助(AI-assisted)網路攻擊鎖定政府機構,受影響單位已完成處理。數位部表示,調查顯示攻擊具有明確「境外來源」特徵,駭客採取人工操作結合 AI 代理輔助的複合手法;相關攻擊來源、手法及影響範圍均已完成調查,受影響單位也陸續完成處理。
金融時報(Financial Times)引述 Dream 研究指出,該攻擊發生於 7 月初,駭客利用開源 AI 代理(open-source AI agents)打造自主攻擊工具,最多同步部署 8 個自主代理,在 4 天內掃描 21 個政府系統、研究漏洞並在被阻擋時變換戰術,至少入侵 85 個政府使用者帳戶,竊取超過 2,500 筆人事紀錄,進一步掃描台灣核安機構漏洞,並將偵察範圍擴大至至少 7 家能源公司。
路透社報導,Dream 首席戰略官貝克(Amir Becker)表示,從未見過政府目標遭受此類「端對端自主攻擊」(end-to-end autonomous attack),各國政府須假設自己處於永久網路攻擊之下。針對歸因問題,研究人員指出攻擊內部通訊使用簡體中文,操作者「極可能」與中國有關,但 Dream 未將攻擊歸咎於特定組織。
台灣近年多次向國際社會表達對中國「混合戰」(hybrid warfare)的擔憂,範圍涵蓋每日軍事活動、假訊息操作與網路攻擊。據國安局(National Security Bureau)今年 1 月數據,2025 年中國對台灣關鍵基礎設施的網路攻擊,平均每日達 263 萬次,年增 6%。國安局表示,部分攻擊與軍事演習同步,構成可能癱瘓台灣的「混合威脅」。台灣數位部表示已對這種新型 AI 資安威脅建立防護指引、強化跨機關監控以提早阻擋攻擊,但聲明中未提及中國;中國國台辦未立即回應路透社的置評請求。
路透社報導引述資安專家觀點提醒,勿誇大 AI 代理的能力。資安公司 Semgrep 研究員湯瑪斯(Cris Thomas)指出,「背後仍有人類,有人必須選擇攻擊目標、確立目標並下達指令」,攻擊並非完全自主,仍由人類操作者指揮。
報導亦指出,AI 輔助網路攻擊威脅已增長多年,但在頂尖 AI 實驗室發布如 Anthropic 的 Mythos 等模型後急遽升溫,安全研究人員正密切關注 AI 模型自主發動攻擊的風險。
面對這類新型態威脅,台灣國家資通安全研究院院長龔化中 12 日撰文指出,AI 正大幅降低網路攻擊的技術門檻。他建議,首先應減少暴露在外的攻擊面,盤點並關閉不再使用的系統與帳號;其次,建立多層防禦機制,假設某一層可能被突破,須有下一層承接;第三,做好營運維持計畫,確保關鍵業務在攻擊發生後仍能持續運作;最後,建立即時通報與聯防機制,透過情資共享阻止攻擊擴散。他強調,AI 資安威脅已是「現在進行式」,政府與企業都必須提前部署。





