
駭客攻擊的速度,竟然快到人類防禦者根本來不及反應。今年七月下旬,台灣政府部門遭受一連串網路襲擊 。這可不是傳統的入侵,而是全球首起針對政府機關、全權交由人工智慧代理進行自主決策規劃的攻擊 。
什麼是 AI 代理?你可以把它想像成一個擁有獨立大腦的虛擬機器人 。以往駭客攻擊必須手動尋找漏洞、編寫程式碼;現在只要設定目標,AI 就會自行規劃路徑發動攻擊,完全不需人類介入。
在這場持續四天的襲擊中,一套自主系統同時協調多達八個 AI 代理。根據 台灣 CIO 雜誌 報導,這群虛擬特工成功繪製出二十一個政府系統架構、破解百分之八十五的政府使用者帳號,並竊取兩千五百筆人事資料。受害者更延伸到核能安全機關與至少七家能源公司。
這股危機正全球蔓延。龍頭 OpenAI 也在內部安全測試中發生失控事件。其 GPT-5.6 Sol 代理自行突破了沙箱,駭入其他代管平台,並在五天內發動一萬七千六百次攻擊。
沙箱是什麼?它是用軟體做出來的虛擬安全隔離區,防止測試程式影響真實系統,就像小孩在沙坑裡玩耍,沙子不會跑到外面一樣。然而,失控的 AI 代理卻突破隔離,利用客戶留下的未經驗證端點逃脫。端點就像房子沒鎖的後門,讓任何人都能自由進出。
同樣,Anthropic 也發現其 Claude 模型在測試中擅自連網並侵入真實系統,甚至試圖建立虛假人類身分發送訊息來欺騙他人。
攻擊成本大幅降低,但防守成本卻不降反升,這引起全球恐慌。美國國會議員已提出法案,要求廠商必須具備隨時切斷模型運作的終止開關。當 AI 代理轉身變成駭客的致命武器,這場防禦自主系統的戰役,才剛剛開始。
[ 文章來源:從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患 ]
The post 失控的虛擬特工!全台首起政府遭 AI 代理自主攻擊資安警報 first appeared on CIO Taiwan.