top of page

不用駭客親自動手!AI Agent 四天攻陷台灣政府機關,「近乎自主」網攻是什麼?

  • 11分钟前
  • 讀畢需時 5 分鐘

文章撰寫 / 奧登行銷團隊


數位發展部於 8 月 13 日發稿證實,資安監控單位早在 7 月即已發現這波針對政府機關的異常攻擊,資安院也自 7 月 20 日起陸續發布警訊。調查結果顯示,這波攻擊具有明顯的境外來源特徵,且首度出現駭客結合 Open Claw 等 AI Agent 輔助攻擊的混合模式——透過快速串聯多種攻擊手法,並利用備援、測試等次要系統作為跳板,讓整起攻擊呈現出「速度快、成本低、規模大」的新型態威脅。


這起事件最早由以色列資安公司 Dream 揭露。根據 Dream 的調查,一個疑似與中國有關的駭客團隊,在短短 7 月 1 日至 4 日的四天內,對亞洲政府機構發動了前所未見的「近乎自主化」(near-autonomous)AI 攻擊。雖然 Dream 在公開報告中並未直接點名受害國家,但已有知情人士向媒體證實,這起攻擊真正鎖定的目標正是台灣。


國安局今年初曾公布,台灣2025年平均每天遭受約260萬次來自中國的網路攻擊,較前一年增加6%,同時,台灣已連續11年拿下「受境外假訊息影響最嚴重」的榜首。當AI代理程式可以自動測試漏洞及調整策略,政府與企業只依靠人工分析警報,將更難追上攻擊速度。


在這四天的攻擊行動中,駭客同時部署了 8 個自主 AI Agent,成功攻破 85 個政府人員帳號、竊取超過 2,500 筆敏感個資,並進一步將攻擊範圍擴大至台灣的核能安全主管機關、政府 IT 供應鏈廠商、政府郵件系統,以及至少 7 家關鍵能源業者。


曾任以色列國防軍精銳訊號情報單位「8200 部隊」網路作戰負責人、現任 Dream 首席策略長的 Amir Becker 表示,他從未在政府目標身上見過如此「端到端的自主攻擊」,並嚴正警告各國政府,必須假設自己已經處於「永久性自動化網攻威脅」之中。(資料參考Techorange



從「駭客使用 AI」到「AI 自主執行攻擊」


根據公開報導與相關資安研究,這類新型攻擊已經不只是讓 AI 協助撰寫惡意程式碼,而是由多個 AI Agent 分工執行不同任務——包括系統偵察、帳號與身分資訊蒐集、API 探索,以及尋找可進一步滲透的攻擊路徑。


更值得留意的是,AI Agent 具備「持續調整策略」的能力:當某種攻擊方式遭到阻擋,系統能自動重新分析結果、搜尋新的技術資訊,並嘗試其他可能的攻擊路徑。換句話說,攻擊者不再需要每次失敗後靠人工重新判斷下一步,而是能讓多個 Agent 同時運作、平行嘗試不同路徑,大幅提升攻擊效率。


公開報導也指出,這起事件所呈現的自主化攻擊模式,很可能涉及多個 Agent 同步執行不同任務,並透過持續分析與學習循環來動態調整攻擊策略。這也讓傳統「發現異常後再由資安人員處理」的防禦模式,面臨前所未有的速度挑戰——當攻擊能夠 24 小時不間斷地偵察、嘗試與調整,企業的防線也必須從被動回應,轉向更即時、更自動化的主動防護。



第一層防線:Akamai App & API Protector,守住 Web 與 API 攻擊面


面對高速、自動化的攻擊行為,企業需要能在應用程式與 API 前端,建立起持續性的防護能力。Akamai App & API Protector 可協助企業保護面向網際網路的 Web Application 與 API,降低常見的應用程式攻擊與 API 相關風險。


Akamai App & API Protector 的價值,在於協助企業將 Web Application 與 API 納入統一的防護架構,降低攻擊者透過公開服務持續探索、滲透的機會。在 AI 攻擊時代,這項能力格外重要,因為 AI Agent 能在極短時間內完成過去需要大量人力才能進行的偵察工作,企業也必須具備相對應的即時防護能力。



第二層防線:Akamai Bot Manager,辨識「誰是真人、誰是自動化攻擊者」


AI Agent 攻擊帶來的另一個重大改變,是網路流量型態的轉變。未來企業面對的,可能不再只是傳統 Bot 大量發送相同請求,而是更具「智慧」、更能模擬正常行為的自動化 Agent。

因此,企業需要的已不只是「封鎖大量流量」,而是要進一步辨識:正在存取企業服務的對象,究竟是真實使用者、正常自動化服務,還是惡意 Bot?


Akamai Bot Manager 可協助企業分析自動化流量與 Bot 行為,並針對不同類型的 Bot 採取相應的管理與防護策略。這對企業格外重要,因為未來的 AI Agent 攻擊,可能不像傳統 DDoS 一樣容易被察覺——真正的風險,往往來自一個看似正常、卻持續在背後執行偵察、測試與攻擊任務的自動化行為。當攻擊者開始使用 AI Agent,企業也必須重新建立辨識「自動化行為」的能力。


第三層防線:Okta 抗網釣登入防護,讓偷到密碼不等於成功登入

傳統帳號密碼機制最大的問題,在於帳密本身是可以被竊取、複製與重複使用的。而在 AI 的協助下,攻擊者能更快速地產出釣魚內容、測試大量帳密組合,甚至自動化蒐集與利用取得的身分資訊。因此,企業的登入防護,不能再只停留在「密碼+簡訊 OTP」或「密碼+Push Notification」這類基本組合。


Okta 提供以「抗網釣驗證」為核心的身分安全能力,例如 Okta FastPass 與 FIDO2 / Web Authn, 能透過具密碼學驗證特性的方式,降低傳統釣魚攻擊與憑證竊取帶來的風險。Okta 官方也指出,FastPass 可搭配風險與裝置情境檢查,並針對受保護資源要求抗網釣驗證。


換言之,即使攻擊者取得使用者密碼,也不該等同於他就能成功取得企業系統的存取權限。這正是企業在面對 AI 驅動網路釣魚與自動化帳號攻擊時,必須建立的新觀念。



結語:當攻擊進入 AI 自主時代,防禦也必須升級為「即時、整合、自動化」


這起針對台灣政府機關的攻擊事件,某種程度上是一記警鐘:AI Agent 已經從「輔助工具」進化為能自主偵察、判斷、攻擊的「行動者」。當攻擊方能 24 小時不間斷地運作,企業與政府機關若仍仰賴人工事後應變,防線勢必被拉開速度上的差距。


奧登資訊(Odin-Info)長期深耕雲端與資安領域,是 Akamai 在台灣的授權代理夥伴,同時也是 Okta 台灣區的獨家總代理,並取得台灣首家通過政府「零信任身分鑑別驗證」的純雲端服務資格。我們協助企業從 Web 與 API 防護、Bot 流量辨識,到抗網釣身分驗證,建立起完整且互相銜接的縱深防禦架構,讓「應用程式層-流量層-身分層」三道防線能夠協同運作,而非各自為政。


面對 AI Agent 主導的新型態攻擊,唯有讓防禦體系同樣具備即時反應與自動化判斷的能力,企業才能真正把主動權留在自己手上。若您想進一步了解如何為組織建立這樣的整合防護架構,歡迎與奧登資訊聯繫,我們可依據貴單位的網路架構與風險現況,提供客製化的資安健檢與部署建議。





留言


bottom of page