公開 AI agent 俾人用嚟攻擊政府網站,8 個代理點樣放大入侵效率
Tech News

公開 AI agent 俾人用嚟攻擊政府網站,8 個代理點樣放大入侵效率

圖片:via TechNews 科技新報 — https://infosecu.technews.tw/2026/08/13/foreign-hackers-ai-agent-tool-attacks-government-websites-moda-joint-defense-response/
TechLab 編輯部(譯)·

台灣官方確認有 AI 輔助攻擊,但自主入侵程度仍有待公開證據

台灣政府網站最近遇到一輪結合 AI agent 嘅境外攻擊。今次值得留意嘅係,公開工具已經可以幫黑客拆細任務、同時偵察多個目標,再按阻擋結果轉方法。呢種玩法未必令入侵技術突然高幾級,但就可以壓低人手同時間成本,令原本做得慢、做唔起規模嘅攻擊快好多。

公開資料確認咗幾多

TechNews 科技新報引述《金融時報》報道,事件由以色列網絡安全公司 Dream 發現。報道指黑客喺 7 月初連續活動 4 日,同時開動最多 8 個自主代理,整理 21 個政府系統嘅架構、研究可能漏洞,遇到阻擋亦識得轉策略。另一篇相關報道話,攻擊牽涉至少 85 個政府帳戶、逾 2,500 筆人員資料,目標亦包括核能安全主管機關同最少 7 間能源公司。呢幾組數字來自 Dream 同《金融時報》嘅調查,台灣官方公開回應冇逐項確認。

台灣數發部資安署確認,監控人員 7 月已經發現針對政府機關嘅異常活動,資安院由 7 月 20 日起發警報,受影響單位其後完成處理。官方調查認為攻擊有明顯境外來源特徵,亦見到黑客配合 OpenClaw 等 AI agent 嘅混合做法。不過官方冇公開涉事網站、漏洞、損失或者完整入侵鏈。至於相關通訊用簡體中文,只可以支持「可能同中國有關」呢項判斷,未足以確認操作者身份。

「自主攻擊」唔等於 AI 自己包辦入侵

報道形容今次係端對端自主攻擊,但公開資料只足以證明 AI agent 參與偵察、漏洞研究、平行分工同策略調整。邊個揀目標、點樣取得最初入口、黑客有冇手動批准高風險操作,暫時都冇答案。比較穩陣嘅理解係:人類操作員定好方向,再用多個 agent 加快大量重複工作。AI 放大咗攻擊速度同覆蓋範圍,但未有證據顯示佢完全離開人類控制,獨力完成成條入侵鏈。

網站管理員先封住容易行嘅路

AI agent 識轉策略,唔代表傳統防守失效。官方話黑客會借備援同測試系統做跳板,呢點反而提醒網站管理員:測試站、舊 API、VPN、管理介面同臨時 server 都要納入資產清單、更新同監察,唔好只顧正式網站。對外服務要限制登入嘗試同請求速度,管理員帳戶開 MFA;測試環境亦要同正式資料、內部網段分隔。異常掃描、短時間大量登入、同一來源輪流試多個系統,應該直接觸發警報。

公司自己部署 agent,權限要由技術層卡實

呢部分屬一般防禦建議,唔係今次攻擊嘅已證實細節。澳洲網絡安全中心聯同其他機構發表嘅 agentic AI 指引,建議每個 agent 用獨立身份、最少權限同短效憑證,高風險操作要有人批准。實際部署 coding agent 或自動化助手時,應放入獨立 VM 或 container,只開放指定 repository、目錄、command 同網域;production、客戶資料庫、雲端管理帳戶同付款功能預設全部封鎖。API token 放入 secret manager,按任務臨時發出,完成後即時撤銷,亦唔好直接交出開發者本人嘅登入資料。

台灣資安院早前測試 OpenClaw 同 NemoClaw,發現外部網頁藏住惡意指令、第三方 Skill 夾帶程式,同長期記憶覆蓋安全規則,都可能令 agent 做出未授權操作。呢份測試唔係今次政府網站入侵嘅技術報告,但對部署方好有參考價值:prompt 入面寫「唔准外洩資料」只係行為指示,真正限制要放喺 sandbox、檔案權限、網絡出口 allowlist 同人工批准閘口,等模型就算判斷錯都做唔到大事。

Audit log 要睇得返成件事點發生

一般 app log 淨係記低成功或失敗,仲未夠。每次 agent 呼叫工具,都應記低 agent 身份、任務編號、使用者、目標資源、當時權限、批准人、執行結果,同所有俾政策擋住嘅嘗試;憑證內容本身就唔好寫入 log。紀錄最好集中送去 agent 冇寫入或刪除權限嘅系統,設定保存期同異常警報。香港政府、企業網站同用 coding agent 嘅開發團隊面對嘅權限問題完全相同,雖然今次冇已知香港受害者,而家都值得先盤點邊啲 agent 揸住長效 token 或 production 權限。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook