
公開 AI agent 俾人用嚟攻擊政府網站,8 個代理點樣放大入侵效率
台灣官方確認有 AI 輔助攻擊,但自主入侵程度仍有待公開證據
台灣政府網站最近遇到一輪結合 AI agent 嘅境外攻擊。今次值得留意嘅係,公開工具已經可以幫黑客拆細任務、同時偵察多個目標,再按阻擋結果轉方法。呢種玩法未必令入侵技術突然高幾級,但就可以壓低人手同時間成本,令原本做得慢、做唔起規模嘅攻擊快好多。
公開資料確認咗幾多
TechNews 科技新報引述《金融時報》報道,事件由以色列網絡安全公司 Dream 發現。報道指黑客喺 7 月初連續活動 4 日,同時開動最多 8 個自主代理,整理 21 個政府系統嘅架構、研究可能漏洞,遇到阻擋亦識得轉策略。另一篇相關報道話,攻擊牽涉至少 85 個政府帳戶、逾 2,500 筆人員資料,目標亦包括核能安全主管機關同最少 7 間能源公司。呢幾組數字來自 Dream 同《金融時報》嘅調查,台灣官方公開回應冇逐項確認。
台灣數發部資安署確認,監控人員 7 月已經發現針對政府機關嘅異常活動,資安院由 7 月 20 日起發警報,受影響單位其後完成處理。官方調查認為攻擊有明顯境外來源特徵,亦見到黑客配合 OpenClaw 等 AI agent 嘅混合做法。不過官方冇公開涉事網站、漏洞、損失或者完整入侵鏈。至於相關通訊用簡體中文,只可以支持「可能同中國有關」呢項判斷,未足以確認操作者身份。
「自主攻擊」唔等於 AI 自己包辦入侵
報道形容今次係端對端自主攻擊,但公開資料只足以證明 AI agent 參與偵察、漏洞研究、平行分工同策略調整。邊個揀目標、點樣取得最初入口、黑客有冇手動批准高風險操作,暫時都冇答案。比較穩陣嘅理解係:人類操作員定好方向,再用多個 agent 加快大量重複工作。AI 放大咗攻擊速度同覆蓋範圍,但未有證據顯示佢完全離開人類控制,獨力完成成條入侵鏈。
網站管理員先封住容易行嘅路
AI agent 識轉策略,唔代表傳統防守失效。官方話黑客會借備援同測試系統做跳板,呢點反而提醒網站管理員:測試站、舊 API、VPN、管理介面同臨時 server 都要納入資產清單、更新同監察,唔好只顧正式網站。對外服務要限制登入嘗試同請求速度,管理員帳戶開 MFA;測試環境亦要同正式資料、內部網段分隔。異常掃描、短時間大量登入、同一來源輪流試多個系統,應該直接觸發警報。
公司自己部署 agent,權限要由技術層卡實
呢部分屬一般防禦建議,唔係今次攻擊嘅已證實細節。澳洲網絡安全中心聯同其他機構發表嘅 agentic AI 指引,建議每個 agent 用獨立身份、最少權限同短效憑證,高風險操作要有人批准。實際部署 coding agent 或自動化助手時,應放入獨立 VM 或 container,只開放指定 repository、目錄、command 同網域;production、客戶資料庫、雲端管理帳戶同付款功能預設全部封鎖。API token 放入 secret manager,按任務臨時發出,完成後即時撤銷,亦唔好直接交出開發者本人嘅登入資料。
台灣資安院早前測試 OpenClaw 同 NemoClaw,發現外部網頁藏住惡意指令、第三方 Skill 夾帶程式,同長期記憶覆蓋安全規則,都可能令 agent 做出未授權操作。呢份測試唔係今次政府網站入侵嘅技術報告,但對部署方好有參考價值:prompt 入面寫「唔准外洩資料」只係行為指示,真正限制要放喺 sandbox、檔案權限、網絡出口 allowlist 同人工批准閘口,等模型就算判斷錯都做唔到大事。
Audit log 要睇得返成件事點發生
一般 app log 淨係記低成功或失敗,仲未夠。每次 agent 呼叫工具,都應記低 agent 身份、任務編號、使用者、目標資源、當時權限、批准人、執行結果,同所有俾政策擋住嘅嘗試;憑證內容本身就唔好寫入 log。紀錄最好集中送去 agent 冇寫入或刪除權限嘅系統,設定保存期同異常警報。香港政府、企業網站同用 coding agent 嘅開發團隊面對嘅權限問題完全相同,雖然今次冇已知香港受害者,而家都值得先盤點邊啲 agent 揸住長效 token 或 production 權限。
參考來源
- TechNews 科技新報 — 境外駭客發動 AI 代理工具攻擊政府網站,數發部聯防應變 — original report
- 金融時報:疑與中國有關駭客利用自主 AI 工具,入侵台灣政府網站 — 整理《金融時報》同 Dream 公開嘅帳戶、資料量、攻擊目標同多代理運作細節。
- 資安院發布 OpenClaw 與 NemoClaw 資安檢測報告 — 官方實測外部指令注入、惡意 Skill、長期記憶失效同環境隔離效果。
- 小心 AI 代理變資安破口:導入 OpenClaw 應落實五項防護 — 台灣資安署就環境隔離、短效憑證、人工審核同第三方 Skill 提供嘅官方建議。
- Careful adoption of agentic AI services — 多國官方聯合指引,支持最少權限、獨立身份、sandbox、持續監察同完整 audit log 等做法。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







