數位發展部發表聲明指出,資安監控單位在7月偵測到針對政府機關的「異常攻擊」。自7月20日起,國家資安研究院(National Institute of Cyber Security)在調查期間陸續發布警報。調查結果顯示,這波攻擊具有明顯的「境外來源」特徵,駭客採用了結合手動操作與 AI 代理(如 Open Claw)輔助的混合式攻擊。
在此之前,以色列資安公司 Dream 發表報告指出,發現一起 AI 驅動的網攻,在4天內竊取了亞洲某政府的憑證,包括從台灣法務部竊取人員名冊,並掃描核能安全機關的漏洞。《金融時報》(Financial Times)隨後證實受害對象即為台灣政府單位。對此,數位部表示相關攻擊源、方法與影響範圍已完全掌握,受影響單位也已陸續完成處置。
台灣國家安全局(NSB)今年1月曾指出,2025年中國對台灣關鍵基礎設施的網攻次數比前一年增加6%,日均達263萬次。面對新型態 AI 資安威脅,數位部強調已建立防護指引並加強監控,以提早阻斷攻擊。