《金融時報》8月12日報導,中國駭客疑似利用人工智慧(AI)自主攻擊臺灣政府。揭露相關事件的以色列 AI 資安新創 Dream Security,隨後在部落格文章中說明攻擊過程。根據其說法,一套以 Hermes 與 OpenClaw 為基礎、由多個 AI 代理組成的自主攻擊框架,於7月1日至4日對臺灣政府發動12波攻擊,破解85組政府員工帳號與密碼,取得至少2,564筆人員資料,並進一步橫向移動至內部資訊系統。
這起事件受到關注的原因,在於攻擊框架不僅協助駭客撰寫程式或尋找漏洞,而是能夠自行規劃偵察流程、執行攻擊、驗證結果,並在失敗後調整策略。若相關描述獲得進一步確認,將反映 AI 驅動網路攻擊自動化程度的提升。
從政府入口網站展開偵察
Dream Security表示,攻擊首先鎖定一個以 Angular 建置的政府入口網站。框架下載並反編譯 JavaScript 套件,擷取其中嵌入的 URL、API 端點、OAuth 用戶端 ID,以及隱藏在編譯程式碼中的 Keycloak 設定物件。
透過這個單一起點,攻擊框架識別出21個與該網站連接的政府系統,並建立國家單一登入(SSO)架構的映射,包括6個子網域、所有 OIDC 端點、2組 RSA 簽章金鑰,以及支援的身分驗證流程。
在其中一套系統中,框架找出超過36個 API 端點,其中多個端點不需要驗證;其中一個 API 更直接暴露整個使用者資料庫,使攻擊者取得數千名員工的姓名、部門與 SSO 帳號資料。
分析開發文件並同時嘗試多種入侵方式
攻擊框架也從網站程式碼中的 URL 找到政府 SSO 整合文件,並自行下載 Java Spring Boot 與 ASP.NET Core 8.0 的 SDK 範例進行靜態程式碼分析,以尋找可能的資安弱點。
在完成攻擊面映射後,框架同步嘗試多個入侵管道,包括隱藏在網頁應用程式中的免憑證除錯端點、密碼潑灑,以及 JWT 簽章繞過。Dream Security指出,框架透過多次密碼潑灑,成功破解85個帳號。
取得84套內部系統存取權
利用破解的員工憑證,AI 系統逐一嘗試登入所有與 SSO 連接的內部系統,最終有84個帳號或連線成功取得內部存取權,涉及內部儀表板、設備管理介面與人事統計系統等。
攻擊框架接著結合後門存取、破解的帳號憑證,以及未經身分驗證的 API 端點,竊取至少2,564筆人員記錄。Dream Security列出的資料包括1,409名員工、來自未驗證 API 的916名使用者,以及239名法律專業人士。
此外,攻擊者還取得完整使用者資料庫、7組 SSO 用戶端機密、6組資料庫憑證,以及內部 IP 位址範圍。這些資訊可能讓攻擊者進一步了解政府系統之間的連線關係與內部網路結構。
攻擊範圍延伸至供應商與能源業者
相關攻擊活動並未在取得政府資料後停止。根據 Dream Security的說法,AI 框架接著將目標延伸至政府 IT 供應商、核能安全機構、政府電子郵件系統,以及至少7家能源產業公司。
框架對這些組織進行掃描,尋找錯誤設定、暴露的管理介面與可被利用的漏洞。現有資料描述了後續偵察與攻擊目標,但未提供所有目標是否遭到成功入侵的完整結果,因此相關影響仍有待進一步確認。
事件凸顯自主式攻擊的防禦難題
這起事件顯示,攻擊者可能把 AI 代理部署在偵察、程式分析、帳號測試、權限驗證與資料蒐集等連續階段,讓原本需要人工操作的流程變得更具規模與速度。尤其當系統同時存在未驗證 API、暴露的除錯端點、弱密碼或 SSO 設定問題時,自主化工具可能迅速串聯多個弱點。
不過,目前公開資訊主要來自媒體報導與 Dream Security的事件說明,尚未包含臺灣政府或所有受影響機構的完整回應。包括實際資料外洩範圍、受影響系統是否已完成修補,以及攻擊者是否仍保有存取權限,仍需等待相關單位進一步說明。
Reference Link : ithome.com.tw




