資安研究機構揭露,駭客利用OpenAI旗下名稱為「Operator」的AI代理人技術,自動化鎖定並攻擊美國三個聯邦政府官方網站。 這項攻擊行動並非單純的概念驗證,而是真實運作的網路入侵行為,目標涵蓋多個具備高度敏感性的政府數位基礎設施入口。
根據安全分析師的初步追查,駭客透過ChatGPT瀏覽器內建的代理人功能,讓AI自主完成登入頁面探測、欄位填寫與初步漏洞嘗試等任務,大幅降低傳統人為攻擊所需的技術門檻與時間成本。此事件顯示,當前大型語言模型(LLM)所賦予的「代理執行」能力,已從實驗室走入真實威脅場域。
這並非OpenAI服務本身的漏洞,而是外部威脅者將AI能力武器化的濫用案例。 目前聯邦政府相關單位尚未公布完整的受損評估報告,但事件已引發美國國土安全部、網路安全暨基礎設施安全局(CISA)的高度關注,並開始檢視內部系統是否能抵禦具備「AI大腦」的自動化攻擊鏈。
這起事件本質並非單純的駭客攻擊,而是AI普及化與公部門數位防禦能力之間,日益嚴重的結構性不對稱。要理解其深層意涵,須從三大背景脈絡切入。
第一,是AI代理人技術的快速演進。自2024年底起,OpenAI推出Operator等具備「視覺理解加滑鼠鍵盤操作」能力的代理人服務,原本設計是為了協助使用者自動化處理訂票、購物等庶務工作。然而,這類技術的本質就是「讓AI看著螢幕、像人類一樣點擊」——一旦被有心人士用於攻擊情境,傳統基於「人類節奏」的防禦機制將瞬間失效。
第二,是美國政府網站的歷史防禦慣性。多年來,聯邦層級的入口網站多依賴傳統的CAPTCHA、IP位址過濾與登入節流機制,這些設計的預設立場是「攻擊者是人類」。面對能流暢模擬人類操作節奏的AI代理人,這些防線的鑑別力正快速弱化。
第三,是OpenAI的內容政策與執法能量之間的落差。雖然OpenAI明文禁止將其模型用於非法活動,但當「非法活動」的定義涵蓋數百萬種自動化攻擊情境時,單靠模型端的提示詞過濾機制,顯然無法完全阻擋蓄意濫用。這也意味著,公部門、企業與AI供應商之間,必須建立新的「威脅情資共享」與「濫用即時通報」機制。
值得關注的是,這並非首起AI代理人被武器化的案例。學界與資安社群已多次警告,「提示詞注入攻擊」與「代理人劫持」將成為2025至2026年最具破壞性的新型攻擊向量。這次三個美國政府網站遭鎖定,正是這項預警的殘酷驗證。
這起事件是AI代理人走入資安戰場的關鍵節點,後續演變可分為三種情境推演:
無論哪種情境成真,AI代理人已從「生產力工具」正式進入「國安基礎設施」的核心討論,這是2025年所有科技與政策制定者都無法迴避的結構性轉變。
面對AI代理人濫用成為新型常態威脅,各方利害關係人應採取以下行動:
01 起因觸發:駭客利用OpenAI Operator代理人技術自動化攻擊美國三個聯邦政府網站
02 一階傳導:美國CISA與國土安全部啟動緊急調查,聯邦資安預算與指引面臨重審
03 二階擴散:全球各國政府網站開始盤點AI代理人攻擊風險,歐盟與亞太國家加速跟進立法
04 產業衝擊:資安廠商掀起「AI原生防禦」轉型競賽,AI治理合規新創估值重估
05 宏觀終局:AI代理人從生產力工具正式升級為國安議題,全球AI治理框架被迫加速成形
因果網路圖譜 2 節點
可拖曳節點 · 點兩下開啟文章
Claude 自我煉成:AI 開始參與自身的演化競賽
OpenAI Operator代理人遭駭客武器化濫用攻擊政府網站,與Claude自主完成四分之一研發工作相互呼應,共同體現LLM代理執行能力從實驗室擴散至真實威脅與生產場域的雙刃效應
Google實驗AI代理CC上線:家庭決策自動化開啟全新戰場
OpenAI Operator代理人被武器化攻擊美國聯邦網站,與Google CC代理人同屬AI代理技術濫用與防禦的雙向演進:當Google將代理人推向消費端家庭共享場景,OpenAI代理人遭駭客武器化的真實案例已形成產業安全壓力,倒逼Google在CC架構中強調獨立隔離雲端環境與使用者明確授權機制以茲因應