由NSO Group共同創辦人Shalev Hulio、奧地利前總理Sebastian Kurz、Wayout Group創辦人Gil Dolev成立的以色列AI資安新創Dream Security,本週 向金融時報透露 一起中國駭客發動的AI自主攻擊行動,受到全球各地高度關注,原因是這次駭客的攻擊目標,是台灣的政府機關。對此,數位發展部資通安全署在8月13日 發布新聞稿 ,表示他們的資安監控單位於7月就察覺針對政府機關的異常攻擊,目前已完成調查,受影響單位亦陸續完成處理。
Dream Security表示,他們發現以Hermes和OpenClaw建立的AI攻擊框架,此框架同時最多可派出8個AI代理活動,分工搜尋目標、挖掘資安漏洞,並且在攻擊遇到阻礙時調整策略。該框架在7月初的四天裡,探查21個政府系統、入侵至少85個使用者帳號、取得逾2,500筆人事資料,隨後擴大攻擊範圍,對核能安全委員會及至少7家能源公司下手。雖然Dream Security並未直接透露受害國家,僅透露該國位於亞太地區,但金融時報取得知情人士的説法,表明這次攻擊的目標就是台灣。
在這波攻擊行動裡,駭客將相關活動進行偽裝,假裝是取得授權的系統漏洞測試,藉此迴避AI模型的安全防護措施。再者,假若原定的攻擊手法失敗,此AI框架會派出AI代理上網收集資料,藉此擬定新的攻擊方法。