2026年7月初,台湾政府机构遭到起码8个AI代理程序协同执行的AI辅助网络攻击,攻击持续约4天,波及21个政府系统 [1, 2, 3, 4, 5, 6, 7]

此次攻击结合了人类黑客与AI自动化,攻击工具包括公开源码的AI代理如OpenClaw和Hermes,能够动态调整策略、扫描漏洞、绕过防护措施,实现低成本大规模攻击 [8, 1, 2, 9, 3, 10, 4, 6, 11, 7]。以色列网络安全公司Dream是最早发现该攻击的团队,Dream战略官Amir Becker表示,“这是研究团队首次看到AI代理程式对政府目标执行近乎『端对端自主攻击』,显示网络攻击正从AI辅助真人操作,进一步走向多个代理程式协同执行” [2]

攻击影响范围扩展至台湾核安委员会及至少7家能源企业。超过85个政府用户账号被入侵,逾2500份人员资料被窃取 [1, 2, 3, 4, 5, 6, 11, 7]。台湾数字发展部从7月20日起发布预警,至8月中旬完成调查及缓解措施 [8, 1, 2, 9, 10, 4, 11, 7]

网络安全研究员Cris Thomas称,虽AI在攻击中扮演重要角色,但攻击仍由人类操控,必须有人设定目标和指令,“这并不是百分之百自主运作的系统” [1]。台湾国家安全局报告,2025年来自中国大陆针对台湾关键基础设施的网络攻击日均达2.63百万次,同比增长6% [8, 1, 2, 3, 11]。攻击相关通讯使用简体中文,窃取数据为繁体中文,强烈指向大陆来源 [2, 9, 3, 4, 5, 6, 11, 7]

针对事件,台湾政府加强了网络安全防护,设立跨部门情报共享机制,出台防护指导原则,并开展持续监测。核安委员会等单位利用防火墙、入侵防御系统及安全运营中心监控防御攻击 [8, 2, 9, 10, 4, 12, 11, 7]

台湾数字发展部于8月13日公布此次AI辅助网络攻击的调查结果及缓解完成情况,表示将继续强化网络安全能力应对未来挑战 [8, 1, 2, 9, 10, 4, 11, 7]