以色列AI資安業者「Dream」揭露,2025年7月台灣政府機關遭逢史上首場完全自主、由AI代理(AI Agent)協調指揮的網路攻擊。攻擊持續四天,AI系統自動掃描21個政府機關系統、破解85個政府帳號,並成功萃取2,500份公務人員個資。台灣數位發展部證實,駭客結合傳統手法與名為「OpenClaw」的開源AI代理,執行偵察、憑證攻擊與後續攻擊路徑戰略推演。值得注意的是,整起攻擊由多達八個AI代理協同運作,無需人類介入即可即時決策下一步行動,攻擊範圍擴及核安主管機關、政府IT委外廠商及至少七家能源業者。專家從內部文件發現的簡體中文痕跡高度研判攻擊源自中國,惟中國外交部對CNN詢問回應「不了解情況」。
這場攻擊的本質不只是技術突破,更是地緣政治、軍事衝突與AI軍備競賽三重結構的交匯點。
第一、攻擊成本與防禦成本的死亡交叉。Dream公司在部落格中直言:「發動一場能幹的攻擊成本已經崩跌,但防禦成本卻紋風不動。」這意味著過去只有國家級�客組織才能執行的高階持續性滲透攻擊(APT),如今僅需開源工具與基礎算力即可複製。
第二、中國「混合戰」戰略的典範轉移。台灣數位發展部資料顯示,2024年平均每日遭受來自中國的網攻達260萬次,較前一年增加6%。此次事件顯示北京已將AI自主代理納入其對台施壓工具箱,從過去的「認知作戰、假訊息、軍演」三件套,升級為「AI全自主滲透」的第四維度。
第三、開源AI的雙刃�效應。「OpenClaw」屬開源AI代理,意味著任何行為者——國家級駭客、犯罪組織甚至個人——都能取得同等能力。這打破了傳統資安不對稱中「攻擊者需具備深厚技術底蘊」的門檻。
第四、防禦體系的法規真空。台灣網路資訊中心董事長黃勝雄直言:「全世界尚未準備好面對AI時代的防禦策略,包括法律框架、技術能力與政策配套仍有巨大鴻溝。」這場事件已從資安事件升格為全球治理危機的試金石。
對比2017年WannaCry勒索蠕蟲橫掃全球與2010年Stuxnet震網病毒摧毀伊朗核設施這兩次網路攻擊史上的轉折事件,2025年7月的台灣AI自主攻擊事件,可被視為第三次典範轉移的起點——從人類主導攻擊、AI輔助攻擊,邁入AI自主發動攻擊的新紀元。
01 起因�發:2025年7月以「OpenClaw」為核心的開源AI代理被部署為自主攻擊引擎,鎖定台灣政府IT基礎設施
02 一階傳導:台灣核安主管機關、7家以上能源業者及IT委外廠商遭連鎖滲透,公務人員個資大規模外流
03 二階擴散:全球資安產業面臨緊急升級壓力,AI原生防禦平台估值飆漲,傳統SIEM與特徵碼防禦廠商面臨淘汰風險
04 宏觀結構終局:全球AI安全治理體系被迫加速成形,開源AI雙用途監管、跨境數位攻擊紅線公約將進入國際議程,並重塑未來十年的地緣科技競爭格局
因果網路圖譜 2 節點
可拖曳節點 · 點兩下開啟文章
ACLED 地緣衝突與安全熱區監測
CRITICAL (極高衝突)監測熱區:中東與紅海走廊 (Middle East & Red Sea Corridor)(葉門 · 以色列 · 黎巴嫩 · 荷姆茲海峽)
📡 區域安全態勢評估: 紅海曼德海峽商船遇襲風險持續高企,多國海軍聯合護航行動持續進行,牽動蘇伊士運河全球航運保費。