Hermes 加 OpenClaw 攻台灣系統:AI 代理點樣壓低入侵成本
Tech News

Hermes 加 OpenClaw 攻台灣系統:AI 代理點樣壓低入侵成本

圖片:via iThome — https://www.ithome.com.tw/news/178104
TechLab 編輯部(譯)·

最多八個代理分工搵漏洞,但「自主」程度仍未有完整證據

一班攻擊者用 Hermes 同 OpenClaw 砌出多代理框架,識得自己搵目標、分頭試漏洞,撞板後仲會改用另一條路。聽落似足全自動黑客,不過現有證據冇咁完整。AI 令掃描快咗、試錯成本低咗,同一班人可以同時攻擊更多系統;仍然用緊舊機、測試站或者帳戶權限過闊嘅機構,風險亦會高咗。

四日試勻多個入口,數字全部有來源限制

iThome 引述《金融時報》報道,Dream Security 話個框架喺 7 月初四日內探查 21 個政府系統,入侵至少 85 個帳戶,攞到超過 2,500 筆人事資料,其後再把目標伸延至核能安全機關同至少七間能源公司。Dream Security 冇公開受害地區,只話事件發生喺亞太;台灣呢個身分來自《金融時報》接觸嘅知情人士,上述帳戶、紀錄同機構數目亦未見獨立公開報告逐項核實。

台灣資安署同日確認,監察人員 7 月已發現針對政府機關嘅異常攻擊,資安院由 7 月 20 日起發出警報,受影響單位其後完成處理。官方只形容攻擊帶有明顯境外特徵,冇公開指向某個政府或組織。至於「中國黑客」呢項歸因,現階段主要仍係 Dream Security 向《金融時報》披露嘅判斷,未足以推論成中國政府直接指使

Hermes 負責分工,OpenClaw 提供工具能力?暫時只可合理推測

Dream Security 指框架最多可同時派出八個代理,分頭搜尋目標、研究漏洞同調整攻擊方法。Hermes 官方文件顯示,佢本身支援建立互相隔離嘅子代理,每個都有獨立對話、terminal 同工具;OpenClaw 就有網頁搜尋、瀏覽器操控、多代理路由,同按代理限制工具權限嘅功能。將兩邊拼埋,的確具備「一個代理策劃、其他代理搜集資料同落手試」嘅基本材料。

不過 Dream Security 未公開完整技術報告、架構圖、指令紀錄或者入侵指標,所以外界未能確認 Hermes 同 OpenClaw 喺呢次事件各自做咗咩。上述分工係按兩個項目嘅公開功能作出嘅推測,唔代表已還原攻擊者套系統。公開資料提到攻擊者會將工作包裝成獲授權漏洞測試,嘗試避開模型安全限制;原定招數失敗時,代理亦會上網搵新資料,再改另一種方法試入。

「自主攻擊」四個字,要睇清楚自主到邊

台灣資安署用嘅講法其實保守得多:調查見到人手操作配合 OpenClaw 等 AI 代理,屬於混合模式。呢個描述可以涵蓋預先寫好流程、模型按結果揀下一步,亦可以有人一路監察同批核高風險動作。三者都用到 AI,但自主程度差好遠。冇執行紀錄、時間線同人類介入資料,就未能證明八個代理由頭到尾自行揀目標兼完成入侵。

即使未去到科幻式全自動,威脅都已經夠實際。傳統攻擊要有人逐個系統搜尋版本、翻漏洞資料、改指令再測;代理可以將呢批瑣碎工序平行處理,失敗後快速重試。結果係過往因目標細、漏洞冷門或者回報低而乏人問津嘅系統,而家都可能俾機器順手掃埋。攻擊成本一跌,細機構、後備站同臨時測試介面自然多咗中招機會。

企業要收緊帳戶,亦要識得捉「機器速度」

第一步係點齊所有對外資產,尤其測試、備援、VPN、舊管理介面同已停止支援嘅設備;高風險漏洞要按有冇對外開放同可唔可以直接入侵排優先次序。登入方面應全面開 MFA 或 passkey,停用閒置帳戶,將共用管理帳戶拆開,再把服務帳戶權限壓到完成單一工作所需嘅最低範圍。能源同公共服務環境仲要分隔辦公網同操作系統,避免一個帳戶失守後一路橫行。

監察規則亦要跟住轉。一個身分喺短時間列舉大量主機、接連試幾種漏洞、失敗後突然換工具,或者由測試系統跳去人事資料庫,呢類組合行為較單一登入警報有用。企業應將身份、端點、連線同 app 紀錄串埋分析,對高速掃描、跨系統存取同連續失敗動作加限速或暫停機制。同樣用緊舊系統、外判帳戶同長期運作設備嘅香港機構,已經有足夠理由先補好呢幾個缺口。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook