AI Agent 四天入侵台灣政府系統:Dream 找到 85 組憑證與 12 波攻擊紀錄
重點摘要
Dream 從 160 MB 攻擊工作區重建 12 波多代理入侵,台灣數發部確認 7 月政府機關遭境外 AI 輔助攻擊;研究公司未公開原始資料,政府也未確認其全部數字。
目前缺少一項能判斷自動化程度的第一手證據:Dream 沒有公開其取得的完整工作區,台灣政府也未發布逐筆網路紀錄。若後續稽核顯示多條攻擊路徑在相同時段並行、遭阻擋後又依新資料改變優先順序,近自主式入侵的說法就獲得支持;若指令時間與人工操作節奏一致,這起事件應歸類為人類主導、AI 輔助的攻擊。
Dream 在 August 12, 2026 公布調查,稱研究人員在 2026 年 7 月初取得一套針對亞洲政府機構的多代理攻擊工作區。檔案超過 160 MB,涵蓋 7 月 1 日至 4 日的 12 波行動,共留下 1,395 files。系統以 Hermes 與 OpenClaw 為執行框架,每波最多同時派出 8 個子代理,分別蒐集網站、測試驗證流程、嘗試取得帳號,再把結果交回下一波規劃。
21 套系統暴露同一條身分鏈
Dream 表示,代理先從政府入口網站的 JavaScript 找出 API、OAuth client ID 與 Keycloak 設定,進而辨識 21 套相連系統及 6 個 SSO 子領域。部分 API 不需驗證便可讀取使用者資料;攻擊者利用外洩的帳號格式進行密碼噴灑,破解 85 組憑證,其中 84 組可透過 SSO bridge 登入內部系統,成功率為 98.8%。研究人員另記錄到接受未簽章 JWT 的 API、暴露在正式環境的除錯端點,以及可上傳 web shell 但遭第二層驗證擋下的路徑。
工作區顯示攻擊者取得 2,564+ 筆人員紀錄、7 組已輪替的 SSO client secrets 與 6 組資料庫憑證,並掃描核安機關、政府郵件系統及能源公司。這些數字都來自 Dream;Reuters 詢問時,Dream 拒絕提供原始資料,也沒有指名受害政府。Dream 只以內部報告使用簡體中文、面向目標的分析使用繁體中文,判斷操作者使用中文,這不足以單獨完成國家歸因。
數發部確認境外來源,未確認全部數字
台灣數位發展部 8 月 13 日表示,資安監控單位在 7 月發現政府機關遭異常攻擊,資安院自 7 月 20 日起陸續發布警訊。調查認定攻擊具有境外來源特徵,並混合人工操作與 Open Claw 等 AI Agent;受影響單位已完成處理。政府聲明沒有提到中國,也沒有公布機關名稱、85 組憑證或 2,564+ 筆紀錄,因此只能確認台灣遭 AI 輔助攻擊,不能把 Dream 工作區的每個細節視為政府核實結果。
Reuters 也提醒,操作者仍須選定目標、設定目的並給出指令。Dream 的紀錄顯示代理能平行執行、依失敗結果重新排序,甚至把一次 21 秒延遲從 SQL injection 改判為郵件伺服器逾時;它同時列出 7 個自行排除的誤報。未來三至六個月最能區分「工具加速」與「近自主攻擊」的資料,是各機關從首次偵察到憑證遭試用的時間、同時攻擊路徑數、人工指令間隔,以及封鎖一條路徑後轉向新端點所需分鐘數。
來源:
相關文章
加州設立 AI Cyber Defense Program:每個州機關都要指定 AI 資安主管
Gavin Newsom 指示加州機關在 Cal-CSIC 架構內建立 AI 資安防禦計畫,並指定 AI Cybersecurity Officer;預算、上線期限與成效基準尚未公布。
Claude Code 將 Auto mode 設為預設:1,053 人測試攔下 89% 危險指令
Anthropic 將從 August 14, 2026 起,讓 Pro、Max 與 Team 方案的新 Claude Code 工作階段預設使用 Auto mode;測試數據優於人工核准,但研究環境與實際事故率仍有限制。