研究人员称疑似中国黑客利用开源AI智能体构建自主攻击工具,于七月入侵台湾政府网站
thinkindev • 2026-08-11
2409 views
据英国《金融时报》报道,网络安全研究人员披露一起新型网络攻击事件:疑似来自中国的黑客组织利用开源AI智能体,成功搭建出一套能够完全自主执行侦察与入侵的自动化攻击工具。该工具在今年七月被用于入侵多个台湾政府网站,标志着网络战已正式迈入“自主化”新阶段。与传统依赖人工操控的攻击方式不同,这套AI武器可同时在不间断的多个目标上并行开展信息侦察和漏洞突破,显著提升了攻击效率与隐蔽性。安全专家指出,攻击者巧妙地整合了市面上多个开源大语言模型框架,让不同的AI智能体分别承担扫描、渗透测试、权限维持等战术角色,形成一条完整的自动化杀伤链。这一事件凸显出开源AI生态在降低恶意开发门槛方面的双重属性:在推动技术普及的同时,也为具有国家背景的高级持续性威胁(APT)行为体提供了更廉价、更难以追踪的攻击手段,给全球网络安全防御体系带来严峻挑战。
核心要点
- 疑似中国黑客利用开源AI智能体打造可完全自主执行侦察与入侵的攻击工具。
- 该自动化工具今年七月被用于入侵台湾政府网站,展示并行攻击能力。
- 安全专家认为此事件标志网络战进入自主化新阶段,开源AI正被武器化。