AI自主攻擊框架派出8個AI駭客:中國駭客攻擊臺灣政府,展現多代理協同能力

以色列 AI 資安新創 Dream Security 揭露,一組由中國駭客架設的AI自主攻擊框架曾被用於攻擊臺灣政府網路。根據 Dream Security 的分析,這起事件顯示 AI 輔助攻擊已不只是單一模型執行單項任務,而是開始能夠由多個 AI 代理同時處理不同工作,並依據攻擊結果判斷後續行動。

來源資料未公布遭攻擊的具體政府機關、攻擊發生的確切日期,以及該框架的名稱。不過,Dream Security 指出,這次活動具備多代理協同、平行攻擊鏈排序與自我修正等特徵,反映攻擊自動化程度可能進一步提升。

最多同時使用 8 個 AI 代理

Dream Security 表示,該攻擊框架在每次活動中最多會同時啟用 8 個 AI 代理,分別負責不同層面的工作。已觀察到的任務包括自主破解政府員工憑證、透過未經認證的 API 端點竊取數百份人員記錄,以及尋找政府身分認證服務的簽章驗證漏洞。

此外,框架也被指能在政府網路應用程式中植入後門,藉此維持後續活動。這種由多個 AI 代理分工執行不同攻擊任務的方式,Dream Security 認為是過往同類型 AI 自主攻擊中未曾出現的特徵。

以貝氏後驗機率排序 14 條攻擊鏈

除了同時執行多項任務外,這次攻擊的另一項特徵,是 AI 能夠自主判斷不同攻擊路徑的優先順序。該框架採用雙層機率決策機制,並以貝氏後驗機率排序(Bayesian prioritization)動態調整攻擊策略。

根據 Dream Security 的說法,框架會在最多 14 條平行攻擊鏈之間進行排序,並依據新取得的資訊調整各路徑的優先順序。過去雖然已有 AI 自主判斷攻擊行動的案例,但通常只根據單一條件作出決策;此次觀察到的機制則會綜合多項結果進行動態排序。

能記錄誤報並重新驗證

Dream Security 也指出,這套攻擊框架在 12 波漏洞挖掘活動中,曾記錄 7 次誤報,之後排除原先的判斷。這表示框架並非只會累積錯誤結果,也能在取得新證據後重新檢查原有結論。

其中一個案例是伺服器出現 21 秒延遲,AI 最初將此現象判定為可能存在 SQL 注入漏洞;但經過再次驗證後,框架認為真正原因是 SMTP 寄信逾時,而非 SQL 注入。至於被列為可利用的漏洞,框架通常會要求多個 AI 代理進行交叉驗證,以降低單一代理誤判的可能性。

從單一自動化走向多代理協同

這起事件的重點不僅在於 AI 能否執行攻擊,而在於 AI 代理之間開始形成分工與協作。不同代理可以同步處理憑證、API、身分驗證、漏洞分析及持久化等工作,再由決策機制根據結果安排下一個優先目標。

若 Dream Security 的分析準確,這類架構可能縮短攻擊者從偵察、漏洞判斷到建立持久化存取的時間,並降低人工介入頻率。不過,來源資料並未提供完整的攻擊程式碼、受影響系統清單、實際損害範圍或政府方面的回應,因此目前只能確認其所描述的技術特徵,不能據此推論所有政府網路均已受到影響。

事件揭示的資安防禦課題

  • 強化 API 存取控制:未經認證的 API 端點可能成為大量資料外洩的入口,應檢查身分驗證、授權範圍與異常流量。
  • 保護憑證與身分驗證服務:政府員工憑證及簽章驗證機制若遭突破,可能被用於擴大攻擊範圍。
  • 監控後門與持久化行為:網路應用程式中的異常修改、可疑帳號及長時間維持的連線都需要持續檢查。
  • 建立對抗 AI 攻擊的偵測能力:防禦系統除了辨識單一惡意指令,也需關注多個代理同步展開、反覆嘗試及動態調整路徑的行為模式。

整體而言,Dream Security 所揭露的案例顯示,AI 自主攻擊正從單一任務自動化,朝向多代理並行處理、機率化決策與結果自我修正發展。相關技術是否已具備大規模複製能力,仍需更多公開技術證據與受影響單位的調查結果加以確認。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles