• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CISO精選

從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患

2026-08-23
分類 : CISO精選
0
A A
0
從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患

(圖片來源:AI 生成)

在 OpenAI、Anthropic 與 Meta 歷經了一連串 AI 代理攻擊事件後不久,台灣數位部在今年8月13日發布聲明表示,台灣7月下旬遭受駭客一連串結合傳統攻擊手法與 OpenClaw 等 AI 代理發動的網路攻擊。專家認為,這是目前已知全世界首起針對政府機關的 AI 代理自主式攻擊。

編譯/酷魯


根據 OpenAI、Anthropic 與 Meta 與第三方安全廠商的調查顯示,三家由失控 AI 代理發動的網路攻擊事件,皆由各家 AI 模型自主執行。針對台灣的 AI 代理網路攻擊則由駭客發起,再全權交由 AI 代理進行最佳攻擊手法、管道、漏洞利用等自主攻擊決策規劃。這些事件已然引發眾人對 AI 代理的安全疑慮,並促使各界呼籲採取更嚴格的防護措施及更嚴謹的測試。

內容目錄 隱藏
OpenAI 兩個AI 代理失控,5 天內共發動 17,600 次攻擊
Claude AI 模型劫持三組織系統存取權,Meta 將攻擊甩鍋獨立測試機構
台灣成為首遭 AI 代理攻擊的政府,AI 公司正聯手網安商共擬最佳解方

OpenAI 兩個AI 代理失控,5 天內共發動 17,600 次攻擊

OpenAI 在 7 月 21 日(2026)公開揭露,7月上旬該公司內部發生一起由失控 AI 代理發動的網路攻擊事件,其受害者不只一個。這個由旗下 GPT-5.6 Sol 與另一個未具名模型(已在事件後被「停用、加密,並限制研究人員存取」)驅動的代理,在一次內部網路安全測試期間逃避了控制,並對這家新創公司發動攻擊。

OpenAI 表示,這些模型辨識並使用了其他公開可用服務上的公開暴露帳號層級憑證。其中包括入侵 Hugging Face 事件期間,分別位於 4 項服務上的 4 個帳號。

根據 Hugging Face 官方部落格上發表的《2026年7月事件技術時間軸》文章指出,這個失控的 AI 代理突破了自己的沙箱,並駭入另一個「第三方供應商基礎設施代管」的沙箱,之後再將其轉變為發動更大規模駭客攻擊的跳板。

協助 AI 新創公司取得執行 AI 工具所需晶片資源的 Modal Labs 表示,這個代理利用了一名客戶所撰寫、並代管於 Modal 平台上的有漏洞程式碼。Modal 技術長 Akshat Bubna 進一步揭露,受影響的客戶「發布了一個未經身分驗證的端點,讓網際網路上的任何人都能利用其沙箱執行程式碼」。

Hugging Face 並已還原出這個代理所執行的 17,600 次「攻擊行動」。這起攻擊持續了 5 天,而其執行行動的龐大數量「遠遠超出一名操作人員能夠靠手動方式持續執行的程度」。該新創表示,該 AI 代理大幅增加了攻擊者能夠測試的攻擊路徑數量、並加快了在某條路徑失敗後改用其他路徑的速度,同時加重防禦人員必須分析判讀的證據數量。

Claude AI 模型劫持三組織系統存取權,Meta 將攻擊甩鍋獨立測試機構

Anthropic 週四(2026/7/30)表示,公司發現三起事件:其 Claude AI 模型在進行評估期間存取了網際網路,並且「取得了對三個不同組織實際系統的未經授權存取權」。這些事件是在對其網路安全評估進行「大規模回溯性審查」後發現的,該審查則受到 OpenAI AI 代理自主攻事件的啟發而決定展開的。

在 Anthropic 發現的三起事件中,其原本處於隔離模擬環境的模型,竟然在與第三方評估合作夥伴 Irregular 所提供測試環境的互動中存取了網際網路。這些模型隨後利用「基本技術」入侵受到影響的組織,例如存取未經驗證的端點,以及利用薄弱的密碼。Anthropic 沒有透露受到影響的三個組織是哪幾家。

Anthropic 表示,該公司旗下 Opus 4.7、Mythos 5,以及一個內部研究測試模型都涉及這些入侵事件。在這些偵測到自己到真實公司的系統後,Opus 4.7 繼續進行攻擊;Mythos 5 則讓自己相信仍處於模擬環境中;而研究模型則停止了這項測試。

8月初,英國 AI Security Institute(AISI)表示,其測試發現,部分模型曾試圖建立虛假的人類身分資料來發動網路攻擊,以欺騙他人。AISI 表示,在最嚴重的一起案例中,Anthropic 的 Mythos AI 曾試圖使用模仿真人的假帳號傳送私人訊息,以取得某項服務的存取權限。儘管 Anthropic 表示,AISI 的測試並不能反映真實環境狀況,但同樣接受測試的 OpenAI 則沒有發現上述的攻擊手法。

除此之外,8月初,Meta 旗下某 AI 模型在測試期間連上網際網路並駭入另一個組織系統,該科技巨頭因為成為繼 OpenAI、Anthropic 等公司之後的最新 AI 代理攻擊「元兇」。但 Meta 發言人聲稱,該事件是由其獨立測試機構的「錯誤設定」所造成。這些安全測試是由 AI 安全供應商 Irregular 執行,該模型當時曾存取另外 3 家公司的系統。

台灣成為首遭 AI 代理攻擊的政府,AI 公司正聯手網安商共擬最佳解方

今年7月初,疑似來自中國的駭客對台灣發動長達 4 天的 AI 代理攻擊。根據最先發現這起攻擊的以色列主權 AI 防禦平台新創公司 Dream Security 表示,這些 AI 代理成功繪製出 21 個政府系統的架構、破解 85 個政府使用者帳號,並竊取 2,500 筆人事資料。

在這起事件中,一套自主系統同時協調多達 8 個 AI 代理,在無需人類介入的情況下,由系統自行發動一整套駭客攻擊行動。Dream Security 並指出,這清楚揭示了今後發動一場具備一定水準攻擊的成本已大幅降低,但防禦這類攻擊的成本卻沒有下降。

這波攻擊還延伸至台灣的核能安全機關、政府 IT 供應商,以及至少另外 7 家能源產業公司。台灣數位發展部表示,這些 AI 代理能夠迅速結合不同的駭客攻擊技術,並利用次要系統中的漏洞,使攻擊得以更快速、更低成本地執行,而且規模也大得多。

Anthropic 的披露,加劇了科技業界日益升高的焦慮:AI 的網路攻擊能力正在快速提升,OpenAI、Anthropic、Meta 乃至台灣政府近幾個月都曾對此發出警告。甚至兩名美國眾議會議員更在 Hugging Face 遭駭事件發生後,提出「AI 終止開關法案」(AI Kill Switch Act)」,要求 AI 公司必須具備在其模型失控的情況下,關閉、降低運算能力或暫停模型的能力。

總之,AI 代理自主式攻擊已然成為今後資安一大威脅,如何有效反制已然成為當前最急迫待解的課題。對此,包括 OpenAI、Anthropic 及 Meta 等 AI 模型商目前皆已開始聯手網安方案商一同致力找出有效緩解該威脅與可能風險的最佳解方,相信不久的將來會共同開發出有效的解決方案。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AIAI代理人工智慧
上一篇文章

打通醫療數位轉型的任督二脈!如何讓你的健保病歷在不同醫院秒讀秒懂?

下一篇文章

別再用公關報告漂綠!如何用 AI 與數據治理打破四十兆美元的 ESG 剛性約束?

相關文章

當產品的 PQC 升級受限,誰有權決定繼續支援?
CISO精選

當產品的 PQC 升級受限,誰有權決定繼續支援?

2026-09-02
客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界
CISO精選

客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界

2026-08-25
連資產真相都掌握不住,OT 治理多半只會停在紙面
CISO精選

連資產真相都掌握不住,OT 治理多半只會停在紙面

2026-08-12
下一篇文章

別再用公關報告漂綠!如何用 AI 與數據治理打破四十兆美元的 ESG 剛性約束?

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 當三大 AI 系統突然同時中斷!企業卡關背後的斷線危機與治理難題
  • 【專訪】全一電子資訊長王志文:以 AI 與Data Platform 布局全球車聯網
  • AI 推動 6G 進化 企業下一代網路架構提前布局
  • XPU 如何成為 AI 運算新選項? 輝達聯發科合作解析
  • AI 與全球化雙重變局下 女性領導企業加速重整人才、供應鏈與治理

📈 CIO點閱文章週排行

  • ◤ HPE 與大世科從算力、資料治理到 AI 應用打造完整落地鏈,協助企業在效能、安全與成本可控之間取得平衡,將 AI 真正轉化為可持續的企業競爭力。

    從算力到競爭力 HPE x 大世科推動可信 AI 落地

    0 分享
    分享 0 Tweet 0
  • 別再叫 AI 幫你想點子!17 種創新工具寫進一段提示詞,讓它改當教練逼問你

    0 分享
    分享 0 Tweet 0
  • 打破科系偏見!這所大學不辦人工智慧系,卻讓大一中文課教 AI?東海大學的智慧校園革命

    0 分享
    分享 0 Tweet 0
  • ChatGPT、Claude、Grok 同日中斷,但面臨韌性與治理雙重壓力的是企業資訊長

    0 分享
    分享 0 Tweet 0
  • AI 校園兼具治理與安全 東海大學高教新典範

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • XPU 如何成為 AI 運算新選項? 輝達聯發科合作解析

    0 分享
    分享 0 Tweet 0
  • AI 浪潮下,如何尋回產業情報的真實價值

    0 分享
    分享 0 Tweet 0
  • 從找客戶到創造商機:B2B 公司如何用系統化方法打動潛在客戶

    0 分享
    分享 0 Tweet 0
  • 穩定供電才是王道!再生能源成為 AI 部署最大潛力股

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

世界盃足球賽:一場全球規模的企業科技治理壓力測試

從售票詐騙、AI 基礎設施到反無人機投資,2026 世界盃示範了大型活動科技的雙

連資產真相都掌握不住,OT 治理多半只會停在紙面

OT 治理的第一步,不是追求完美清冊,而是掌握足以判斷處理優先順序與營運取捨的現

全球AI 高峰會 攜全球夥伴打造AI 軟硬整合新未來

整理/鄭宜芬 各國積極布局人工智慧(AI)發展,聚焦完整的AI 生態系。由世界創

FDE 成為企業 AI 時代的關鍵人才

文/洪為璽 近年來幾乎每家企業的業務單位都面臨過類似情形,一開始承諾能將客服、風

AI 驅動智慧醫療 健保署攜 APEC 夥伴共築數位健康韌性

整理/鄭宜芬 面對高齡化、慢性病盛行與醫療資源有限等挑戰,AI正成為各國提升醫療

因應先進 AI 威脅 資安署推動資安治理邁向動態防禦

整理/鄭宜芬 為因應先進 AI 降低攻擊門檻、加速漏洞遭惡意利用等新興威脅,數位

從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患

在 OpenAI、Anthropic 與 Meta 歷經了一連串 AI 代理攻擊

SEMI 成立半導體材料聯盟 從供應韌性到協同開發加速材料量產落地

整理/鄭宜芬 隨著晶片製程邁向2奈米、先進封裝加速異質整合,材料已成為驅動半導體

AI 邁向「代理經濟」 AI Agent 加速融入企業營運核心

整理/鄭宜芬 資策會產業情報研究所(MIC)於9/8~9/10舉辦2026 MI

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音