AI 駭客「自己組隊」成焦點,台灣這波攻擊仍有三個答案沒對上
重點摘要
- ✦台灣數發部確認,7 月曾出現境外駭客結合 Open Claw 等 AI Agent 的混合攻擊,政府自 7 月 20 日起發布警訊並完成調查處置。
- ✦國際報導引述資安公司 Dream,將事件描述成端到端自主攻擊,並提出 85 個帳號與 2,500 多筆人事資料等數字;台灣官方公開說明沒有證實這些規模或中國歸因。
- ✦真正值得關心的不是把 AI 駭客寫成科幻反派,而是官方是否補上受影響範圍、AI 自主程度與防護指引的可核對細節。

如果八個 AI Agent 同時找漏洞、換攻擊路線,聽起來很像駭客把一支數位小隊放進政府網路。但台灣 7 月遭遇的這波攻擊,到底是 AI 自己主導,還是人類駭客拿 AI 當加速器?目前公開資料其實有兩種不同程度的描述,不能混成一個聳動答案。
數位發展部確認,資安監控單位在 7 月發現針對政府機關的異常攻擊,資安院自 7 月 20 日起陸續發布警訊。官方調查認定攻擊具有境外來源特徵,操作方式是人工作業結合 Open Claw 等 AI Agent 的混合模式;受影響單位已陸續完成處理。
官方與媒體報導說法差異:混合攻擊還是端到端自主
資通安全署的公開說明著重應變結果:AI Agent 能快速串聯多種攻擊手法,也會利用備援與測試系統作為跳板,使攻擊速度更快、成本更低、規模更大。官方沒有在新聞稿中列出受影響帳號與資料數量,也沒有點名特定國家或駭客組織。
The Guardian 引述《金融時報》與以色列資安公司 Dream 的說法,把事件描述為首度觀察到的端到端自主攻擊。報導稱至少 85 個政府帳號遭入侵、超過 2,500 筆人事資料被取走,攻擊之後延伸至核能安全機關與至少七家能源公司。Guardian 同時補上一個重要保留:台灣官員沒有指控中國,Dream 也沒有把事件歸因給特定組織。
Tom's Hardware 進一步整理 Dream 的技術敘事:攻擊平台據稱以多個 Agent 平行盤點網路、研究漏洞、嘗試入侵,失敗時重新排序路徑。這些細節來自 Dream 所描述的 160MB 線上檔案與《金融時報》報導,並不是台灣官方公開報告。三方共同確認 AI Agent 參與攻擊,但對「有多自主、影響多大、誰在背後」並沒有完全相同的公開證據。
從 7 月警訊到 8 月公開說明的時間線
2026 年 7 月初:Dream 對媒體表示,攻擊活動曾持續四天,並有多個 Agent 平行運作;這段時間與規模尚未由台灣官方公開證實。
7 月 20 日起:資安院針對政府機關陸續發布警訊,數發部同步展開調查與應變。
8 月 12 日:《金融時報》刊出 Dream 的調查說法,國際科技媒體開始以「自主 AI 攻擊」描述事件。
8 月 13 日:資通安全署正式確認境外來源與 AI Agent 輔助的混合攻擊,表示來源、手法與影響範圍均已調查,受影響單位完成處理,但沒有在公開稿件中逐項回應 Dream 提出的數字。
對台灣政府與關鍵產業的直接影響
TechPulse 觀點:這件事跟台灣直接相關,因為政府機關就是攻擊目標。最值得警覺之處不是 AI 變成完全無人的駭客,而是原本需要人力依序完成的偵察、漏洞查找與路徑切換,可以被工具同時推進。攻擊者仍須選定目標、設定目的並操作基礎設施,但每位操作者能嘗試的範圍可能被放大。
對政府與能源等關鍵單位,備援、測試與較少被注意的次要系統不能再視為低風險角落;官方已明確指出它們可能成為跳板。對一般民眾,目前來源不足以證明個人的帳號或資料都受影響,也不宜把未經官方確認的外洩規模擴大解讀。若後續收到自稱政府機關的異常通知,仍應回到該機關正式網站或既有聯絡管道核對。
這波攻擊真正需要等官方補上的三個答案
第一,受影響範圍:Dream 所提的 85 個帳號、2,500 多筆資料與能源公司名單,是否與台灣官方調查相符,目前公開稿件沒有回答。
第二,AI 到底自主到什麼程度:「混合攻擊」和「端到端自主」代表不同的風險模型。後續技術報告若能區分哪些步驟由人下令、哪些由 Agent 自行選擇,企業才有辦法調整偵測規則。
第三,防護指引能否公開使用:數發部表示已建立防護指引,但公開新聞稿沒有列出內容。若未來釋出可操作版本,政府供應商、醫療與能源業者才能判斷自己的測試系統與備援環境是否需要同步加固。



