自主調整攻擊鏈!中國駭客AI代理以貝氏機率模型動態切換攻擊路徑,台灣政府與關鍵基礎設施遭鎖定

以色列資安新創Dream Security向國際媒體《金融時報》披露 ,一夥疑似來自中國的駭客組織,利用Hermes與OpenClaw的開源AI代理框架組合成「自主網攻軍團」,對台灣政府機關及能源關鍵基礎設施發動驚人的自動化攻擊行動。對此, 數位發展部資通安全署已發布緊急説明 ;更值得關注的是,該事件也印證資安界先前對於「AI代理能快速動態切換攻擊鏈」的威脅警訊。

根據Dream Security於8月12日發布的報告指出,此事的調查可回溯至今年7月,Dream Security威脅研究團隊當時掌握一套自主AI攻擊框架的完整營運工作區(Workspace)檔案,進而發現這起國家級網攻行動。研究人員指出,這套AI攻擊框架是基於Hermes與OpenClaw等AI代理框架而成,在每波攻擊中,系統一次最多能同時出動8個子Agent執行任務,且每個子Agent都分配有明確的攻擊目標與戰術手法。

最引人矚目的是,DREAM Lab研究人員發現,這套自主AI攻擊框架具備雙層機率決策機制,會透過貝氏後驗機率排序(Bayesian prioritization),動態排序並調整14條平行攻擊鏈的優先順序。這套機制分別在單一漏洞與整體攻擊鏈層級進行評估,展現高度自動化的戰術決策能力。

例如,在第一層的漏洞自主分類系統中,該自主AI攻擊框架會採用貝氏模型對每個單一發現進行機率評分。攻擊系統首先將每個漏洞的初始事前機率(Prior Probability)設為P=0.50,再根據實測獲得的各項證據與Likelihood Ratio更新機率。例如,工具掃描成功或透過curl指令驗證等有利證據,均會提高其後驗機率(Posterior);反之,若偵測到WAF等防禦限制,則會降低評估結果。

更新後產生的後驗機率(Posterior)將直接決定AI Agent的下一步動作。當P>0.95時,系統認定該漏洞已確認可利用,直接提升並推進至攻擊鏈;當P>0.70時,代表具備高度信心,系統會分配更多測試資源深入探測。當P>0.50時,系統會將其排入下一波攻擊佇列;若P<0.30,系統則會停止投入任何攻擊資源。

在完成單一漏洞的分類後,框架會將這些漏洞串連為多步驟攻擊路徑,並進入第二層的攻擊鏈評分階段。DREAM Lab研究人員指出,此AI攻擊框架在存檔中明確使用成功率預測公式,P_success = P_chain × (1 - P_blocker)。其中,P_chain代表已確認步驟數佔攻擊鏈總步驟數的比例,而P_blocker則代表無法克服障礙的機率。

根據此AI攻擊框架設定的評分閾值,當算出的成功率達到95%以上時,代表所有關鍵步驟均已確認且可直接發動利用;成功率介於60%至94%時,表示大部分步驟已確認,僅需少量嘗試即可;成功率在20%至59%之間,代表僅獲得部分確認,且存在顯著阻礙;若降至5%至19%,意味著攻擊鏈雖然存在,但缺乏關鍵條件;一旦成功率低於5%,系統即判定已辨識出無法克服的障礙而終止攻擊。

除了動態評估攻擊路徑,該AI框架亦展現出自我修正能力,可透過複驗機制自動抓出並排除7個誤判。同時,系統還設有專門的研究機制,會主動搜尋漏洞資料庫、GitHub儲存庫與資安論文,尋找可利用的漏洞技術。

這起事件的出現,顯示攻擊者已成功結合自動化AI代理與機率決策模型,而且台灣已實際面臨這樣的攻擊。Dream Security認為,政府與企業使用的資安產品都應加速朝具備動態推理能力的AI原生架構轉型,以因應未來強度更高的資安攻防。

繼續閲讀:

針對中國駭客疑似透過AI代理攻擊台灣政府機關,數發部説明攻擊來自境外

中國駭客利用AI框架攻擊台灣政府,4天內竊得逾2,500筆人員資料

AI自主攻擊框架派出8個AI駭客試圖找出不同層面的弱點