知名網路安全公司Dream Security於8月12日發布報告指,不同於一般的人工智慧(AI)聊天機器人,駭客組織正利用開源AI代理(AI Agents)組成多代理系統,對亞洲民主國家的政府機構發動高度自主化的網路攻擊。
該報告名為〈揭祕用於入侵亞洲政府機構的多重代理人工智慧框架〉(Inside A Multi-Agent AI Framework Used To Compromise Government Entities In Asia)。Dream Security由以色列網路安全巨頭NSO Group的前執行長胡里歐(Shalev Hulio)、前奧地利總理庫爾茨(Sebastian Kurz)及資安專家多列夫(Gil Dolev)於2023年共同創立,旨在運用先進AI技術保護政府與關鍵基礎設施。
據《金融時報》引述知情人士報導,此次遭到AI代理持續攻擊的目標,正是台灣的政府機關與關鍵基礎設施。資安專家警告,這標誌著AI賦能的網路攻擊正式跨越概念驗證階段,進入「多代理自主編排與實務入侵」的轉折點。
不同於傳統AI聊天機器人被動回答問題,AI代理具有自主性,只需給它一個最終目標,它就能自己規劃並執行。它更像具備工具和技能的員工,能獨立處理複雜的問題。
AI平行部署8組子代理
Dream Security威脅研究團隊於7月初發現了一個容量約160MB、包含1,395個檔案的存檔資料夾,裡面完整記錄了一套運作中的AI自主攻擊框架作業環境。
報告指出,該攻擊系統整合了開源社群熱門的Hermes與OpenClaw框架,構建出一個複雜的多代理(Multi-Agent)AI架構:
- 多路平行打擊:系統在一波攻擊中,可同時平行派遣最多8個以字母標示的子代理,每個子代理皆被賦予獨立的攻擊目標與技術路線。
- 密集的攻擊波次:僅在7月1日至4日的短短數天內,該系統就記錄了12波高強度的攻擊行動。
- 實質侵害成果:攻擊內容涵蓋竊取政府人員登入憑證、從未經身分驗證的API端點(指一個系統對外提供服務的入口地址)竊取數百筆敏感人員資料、挖掘政府身分驗證服務中的簽署驗證漏洞,並成功在政府Web應用程式中部署永久後門。
值得注意的是,Dream Security在分析報告的作業日誌時發現,系統的內部狀態報告使用的是簡體中文,而針對目標進行分析與攻擊載荷(Payload)測試時則使用正體中文。這項語言特徵強烈指向操作該AI系統的駭客來自中國大陸,並以台灣正體中文環境為主要打擊對象。
不只會執行 還會自我修正
這套AI攻擊系統展現出令人驚訝的適應能力。研究人員發現,該系統具備嚴密的「規劃與檢討循環」:
- 主動搜集威脅情報:AI會自主檢索CVE漏洞資料庫、GitHub程式資料庫以及最新資安研究論文,尋找專門適用於目標政府架構的漏洞利用技術(Exploits)。
- 多維度篩選與評估:系統在每個攻擊週期都會生成結構化報告,依據「與目標環境的相關性」、「突破防線的成功率」、「實際操作優先級」及「是否有現成工具」等標準,對新技術進行自動分類與篩選。
- 錯誤識別與自我捨棄:若某一攻擊路徑失敗或被攔截,AI能辨識自己的錯誤並迅速調整策略,轉而嘗試其他技術,表現出超越傳統自動化腳本的動態適應力。
推動AI網攻的三大催化劑
Dream Security分析指出,AI驅動的網路威脅之所以在短時間內出現質變,主要受到三大因素推動:
- 開源模型(Open-Weight Models)能力大躍進:以開源AI研究機構Nous Research開發的Hermes代理為例,該專案於2026年2月開源後,僅用兩個月在GitHub上的星標數(Stars)就突破6萬。
由奧地利工程師斯坦伯格(Peter Steinberger)於2025年底發起的OpenClaw專案(俗稱「龍蝦」,斯坦伯格後來加入OpenAI,但該專案仍維持開源),則提供了強大的通訊與多任務協調能力。強大的開源模型讓任何人只要擁有基礎算力,就能獲得媲美前尖端模型的推理能力。
- 代理式框架(Agentic Frameworks)趨於成熟:AI框架已從單純的示範(Demo)轉變為可支撐實戰的架構。Hermes具備「執行-觀察-改進」的閉環學習能力,而OpenClaw則作為中央控制器,實現了規劃迴圈、平行派遣、持久記憶與事後報告編寫,讓AI具備完成完整「入侵鏈」(Kill Chain)的能力。
- 安全防護機制(Safety Guardrails)形同虛設:系統內建的安全限制主要針對遵守規則的普通使用者。駭客只需透過提示詞工程(Prompt Engineering),將攻擊行為偽裝成「經授權的紅隊模擬漏洞測試」,就能輕鬆繞過Hermes與OpenClaw的安全防護機制。
網路防禦機制面臨嚴峻考驗
Dream Security總結強調,由AI自主編排、平行執行並能動態適應的國家級網路攻擊,已經從理論演變成現實在發生的威脅。其攻擊演進速度已顯著超越大多數傳統資安防線(如固定的IDS/IPS與基礎防火牆),全球政府與企業過往的防禦體系顯得脆弱不堪。
該機構警告,各國政府若無法盡快將AI技術深度整合至防禦端,未來面對這類新型態的多代理攻擊將更難以招架。◇


loading...
