中國駭客利用AI框架攻擊台灣政府,4天內竊得逾2,500筆人員資料

8月12日 金融時報報導中國駭客使用AI自主攻擊台灣政府 ,透露此事的以色列AI資安新創Dream Security也 發布部落格文章 ,公佈這起事故發生的過程,以Hermes和OpenClaw為基礎、由多個AI代理組成的自主攻擊框架,從7月1日至4日,對台灣政府發動12波攻擊,破解85組政府員工帳密、取得超過2,564筆人員資料,更成功橫向移動進入內部資訊系統。這起事故的發現,代表AI驅動的網路攻擊,正從過去協助駭客撰寫程式、尋找弱點,已經進化成能夠自行規畫、執行、驗證,甚至修正錯誤的自主攻擊。

這起攻擊從偵察開始,攻擊框架鎖定以Angular為基礎打造的政府入口網站,下載並反編譯JavaScript套件,擷取所有嵌入的URL、API端點、OAuth用户端ID,以及隱藏在編譯程式碼中的Keycloak配置物件。從這個單一起點,該框架識別出21個與該網站連接的政府系統,並映射出完整的國家單一登入(SSO)架構,其中包括6個子領域、所有OIDC端點、2個RSA簽章金鑰,以及所有支援的身分驗證流程。在其中一套系統裡,該框架就找出超過36個API端點,其中有許多完全不需驗證,其中一個API甚至直接暴露整個使用者資料庫,讓攻擊者取得數千名員工的姓名、部門與SSO帳號。

接下來,AI又從網站程式碼中的URL找到政府SSO整合文件,甚至自行下載Java Spring Boot與ASP.NET Core 8.0兩套SDK範例,並進行靜態程式碼分析,試圖找出潛在的資安弱點。在完整映射攻擊面後,該框架找出多個入侵管道,並同時進行嘗試,這些方法包括:網頁應用程式裡隱藏且無需憑證的除錯端點、密碼潑灑、JWT簽章繞過,其中AI藉由多次密碼潑灑,成功破解85個帳號。

藉由破解得到的員工憑證,AI系統性地嘗試登入所有與SSO連接的內部系統,結果有84個成功存取內部儀錶板、設備管理介面,以及人事統計系統等存取權限。最終攻擊框架結合後門存取、破解憑證,以及未經身分驗證的API端點,竊得至少2,564筆人員記錄,其中有1,409名員工、916名來自未經驗證API的使用者、239名法律專業人士,此外,該框架亦取得完整使用資料庫、7組SSO用户端機密資訊、6個資料庫憑證,以及內部的IP位址範圍。

值得留意的是,攻擊活動並未就此結束,AI將目標延伸到政府IT供應商、核能安全機構、政府電子郵件系統,以及至少7家能源產業公司,然後掃描目標企業組織,尋找錯誤設定、暴露的管理介面,以及可被利用的漏洞。