台灣遭境外AI駭客鎖定網攻 數發部證實已成功化解

Reuters 路透社報導

台灣數位發展部表示,上個月偵測到來自境外的AI輔助網路攻擊,目標為政府機關。國家資通安全研究院隨即發布警報並展開調查,目前受影響單位已成功完成處置,政府也已加強系統監控。

數位發展部指出,資安監控單位在7月偵測到針對政府機關的「異常攻擊」,並自7月20日起由國家資通安全研究院發布一系列警報。調查顯示,這波網攻具有明顯的「境外來源」特徵,駭客採用了結合人工操作與AI代理(AI agent)輔助(如 Open Claw)的混合型攻擊手段。

數發部強調,目前已完全掌握相關攻擊源、手法及影響範圍,受影響單位也已陸續完成處置。為了因應新型態的AI資安威脅,政府已制定防護指引並強化跨機關系統監控,以期及早阻斷攻擊。官方聲明中並未直接點名中國。

在此之前,以色列資安公司 Dream 發表報告指出,發現一起AI驅動的駭客活動,在4天內合作竊取了亞洲某政府官員的大量密碼、台灣法務部的人事資料,並掃描核能安全機關的漏洞。雖然 Dream 拒絕向路透社(Reuters)透露具體國家名稱,但最先報導此事的《金融時報》(Financial Times)證實受害者即為台灣政府單位。

根據國安局今年1月的數據,2025年台灣關鍵基礎設施遭受的網路攻擊比前一年增加6%,平均每天達263萬次,部分網攻甚至與軍事演習同步進行,形成癱瘓台灣的「混合威脅」。