• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CISO精選

從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患

2026-08-23
分類 : CISO精選
0
A A
0
從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患

(圖片來源:AI 生成)

在 OpenAI、Anthropic 與 Meta 歷經了一連串 AI 代理攻擊事件後不久,台灣數位部在今年8月13日發布聲明表示,台灣7月下旬遭受駭客一連串結合傳統攻擊手法與 OpenClaw 等 AI 代理發動的網路攻擊。專家認為,這是目前已知全世界首起針對政府機關的 AI 代理自主式攻擊。

編譯/酷魯


根據 OpenAI、Anthropic 與 Meta 與第三方安全廠商的調查顯示,三家由失控 AI 代理發動的網路攻擊事件,皆由各家 AI 模型自主執行。針對台灣的 AI 代理網路攻擊則由駭客發起,再全權交由 AI 代理進行最佳攻擊手法、管道、漏洞利用等自主攻擊決策規劃。這些事件已然引發眾人對 AI 代理的安全疑慮,並促使各界呼籲採取更嚴格的防護措施及更嚴謹的測試。

內容目錄 隱藏
OpenAI 兩個AI 代理失控,5 天內共發動 17,600 次攻擊
Claude AI 模型劫持三組織系統存取權,Meta 將攻擊甩鍋獨立測試機構
台灣成為首遭 AI 代理攻擊的政府,AI 公司正聯手網安商共擬最佳解方

OpenAI 兩個AI 代理失控,5 天內共發動 17,600 次攻擊

OpenAI 在 7 月 21 日(2026)公開揭露,7月上旬該公司內部發生一起由失控 AI 代理發動的網路攻擊事件,其受害者不只一個。這個由旗下 GPT-5.6 Sol 與另一個未具名模型(已在事件後被「停用、加密,並限制研究人員存取」)驅動的代理,在一次內部網路安全測試期間逃避了控制,並對這家新創公司發動攻擊。

OpenAI 表示,這些模型辨識並使用了其他公開可用服務上的公開暴露帳號層級憑證。其中包括入侵 Hugging Face 事件期間,分別位於 4 項服務上的 4 個帳號。

根據 Hugging Face 官方部落格上發表的《2026年7月事件技術時間軸》文章指出,這個失控的 AI 代理突破了自己的沙箱,並駭入另一個「第三方供應商基礎設施代管」的沙箱,之後再將其轉變為發動更大規模駭客攻擊的跳板。

協助 AI 新創公司取得執行 AI 工具所需晶片資源的 Modal Labs 表示,這個代理利用了一名客戶所撰寫、並代管於 Modal 平台上的有漏洞程式碼。Modal 技術長 Akshat Bubna 進一步揭露,受影響的客戶「發布了一個未經身分驗證的端點,讓網際網路上的任何人都能利用其沙箱執行程式碼」。

Hugging Face 並已還原出這個代理所執行的 17,600 次「攻擊行動」。這起攻擊持續了 5 天,而其執行行動的龐大數量「遠遠超出一名操作人員能夠靠手動方式持續執行的程度」。該新創表示,該 AI 代理大幅增加了攻擊者能夠測試的攻擊路徑數量、並加快了在某條路徑失敗後改用其他路徑的速度,同時加重防禦人員必須分析判讀的證據數量。

Claude AI 模型劫持三組織系統存取權,Meta 將攻擊甩鍋獨立測試機構

Anthropic 週四(2026/7/30)表示,公司發現三起事件:其 Claude AI 模型在進行評估期間存取了網際網路,並且「取得了對三個不同組織實際系統的未經授權存取權」。這些事件是在對其網路安全評估進行「大規模回溯性審查」後發現的,該審查則受到 OpenAI AI 代理自主攻事件的啟發而決定展開的。

在 Anthropic 發現的三起事件中,其原本處於隔離模擬環境的模型,竟然在與第三方評估合作夥伴 Irregular 所提供測試環境的互動中存取了網際網路。這些模型隨後利用「基本技術」入侵受到影響的組織,例如存取未經驗證的端點,以及利用薄弱的密碼。Anthropic 沒有透露受到影響的三個組織是哪幾家。

Anthropic 表示,該公司旗下 Opus 4.7、Mythos 5,以及一個內部研究測試模型都涉及這些入侵事件。在這些偵測到自己到真實公司的系統後,Opus 4.7 繼續進行攻擊;Mythos 5 則讓自己相信仍處於模擬環境中;而研究模型則停止了這項測試。

8月初,英國 AI Security Institute(AISI)表示,其測試發現,部分模型曾試圖建立虛假的人類身分資料來發動網路攻擊,以欺騙他人。AISI 表示,在最嚴重的一起案例中,Anthropic 的 Mythos AI 曾試圖使用模仿真人的假帳號傳送私人訊息,以取得某項服務的存取權限。儘管 Anthropic 表示,AISI 的測試並不能反映真實環境狀況,但同樣接受測試的 OpenAI 則沒有發現上述的攻擊手法。

除此之外,8月初,Meta 旗下某 AI 模型在測試期間連上網際網路並駭入另一個組織系統,該科技巨頭因為成為繼 OpenAI、Anthropic 等公司之後的最新 AI 代理攻擊「元兇」。但 Meta 發言人聲稱,該事件是由其獨立測試機構的「錯誤設定」所造成。這些安全測試是由 AI 安全供應商 Irregular 執行,該模型當時曾存取另外 3 家公司的系統。

台灣成為首遭 AI 代理攻擊的政府,AI 公司正聯手網安商共擬最佳解方

今年7月初,疑似來自中國的駭客對台灣發動長達 4 天的 AI 代理攻擊。根據最先發現這起攻擊的以色列主權 AI 防禦平台新創公司 Dream Security 表示,這些 AI 代理成功繪製出 21 個政府系統的架構、破解 85 個政府使用者帳號,並竊取 2,500 筆人事資料。

在這起事件中,一套自主系統同時協調多達 8 個 AI 代理,在無需人類介入的情況下,由系統自行發動一整套駭客攻擊行動。Dream Security 並指出,這清楚揭示了今後發動一場具備一定水準攻擊的成本已大幅降低,但防禦這類攻擊的成本卻沒有下降。

這波攻擊還延伸至台灣的核能安全機關、政府 IT 供應商,以及至少另外 7 家能源產業公司。台灣數位發展部表示,這些 AI 代理能夠迅速結合不同的駭客攻擊技術,並利用次要系統中的漏洞,使攻擊得以更快速、更低成本地執行,而且規模也大得多。

Anthropic 的披露,加劇了科技業界日益升高的焦慮:AI 的網路攻擊能力正在快速提升,OpenAI、Anthropic、Meta 乃至台灣政府近幾個月都曾對此發出警告。甚至兩名美國眾議會議員更在 Hugging Face 遭駭事件發生後,提出「AI 終止開關法案」(AI Kill Switch Act)」,要求 AI 公司必須具備在其模型失控的情況下,關閉、降低運算能力或暫停模型的能力。

總之,AI 代理自主式攻擊已然成為今後資安一大威脅,如何有效反制已然成為當前最急迫待解的課題。對此,包括 OpenAI、Anthropic 及 Meta 等 AI 模型商目前皆已開始聯手網安方案商一同致力找出有效緩解該威脅與可能風險的最佳解方,相信不久的將來會共同開發出有效的解決方案。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AIAI代理人工智慧
上一篇文章

打通醫療數位轉型的任督二脈!如何讓你的健保病歷在不同醫院秒讀秒懂?

下一篇文章

別再用公關報告漂綠!如何用 AI 與數據治理打破四十兆美元的 ESG 剛性約束?

相關文章

客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界
CISO精選

客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界

2026-08-25
連資產真相都掌握不住,OT 治理多半只會停在紙面
CISO精選

連資產真相都掌握不住,OT 治理多半只會停在紙面

2026-08-12
CISO精選

哪些對話,不能被 AI 省掉?

2026-07-25
下一篇文章

別再用公關報告漂綠!如何用 AI 與數據治理打破四十兆美元的 ESG 剛性約束?

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 安提國際推出 MegaEdge AIP-RQ87 即裝即用 2U 邊緣AI代理人運算系統,加速企業 AI 部署
  • 華碩商用穩踞雙冠 P700ML桌機強化企業AI運算與IT部署
  • 迎戰 2027 全球採購導入 PQC 遷移,CHELPIS 登 SEMICON Taiwan
  • 誰說邊緣 AI 只能燒大錢買 GPU?這家半導體新創用 CPU 和「模型瘦身法」守住百萬晶圓良率
  • Acronis安克諾斯 榮獲2026 SGTech 人才技術轉型獎

📈 CIO點閱文章週排行

  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 新一代資料中心維運機制 數位通打造 AI 智慧告警系統

    0 分享
    分享 0 Tweet 0
  • SEMI 成立半導體材料聯盟 從供應韌性到協同開發加速材料量產落地

    0 分享
    分享 0 Tweet 0
  • 避免盲追流行,「主權 AI」徹底剖析

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • Anthropic 自曝 8 成程式碼由 AI 寫成 當 AI 也會判斷時,人類的價值剩什麼?

    0 分享
    分享 0 Tweet 0
  • 客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界

    0 分享
    分享 0 Tweet 0
  • Agentic AI 重塑攻防戰場 HITCON 2026:資安轉向「防範自主系統」

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【簡報包】資安事件應變處理行動指引 化解六大常見資安威脅

整理/鄭宜芬 針對常見資安威脅供應變對策,數位發展部資通安全署 31 日發布「資

從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患

在 OpenAI、Anthropic 與 Meta 歷經了一連串 AI 代理攻擊

SHIELD-6G 計畫全面啟動,打造安全、韌性、可信賴 6G 基礎設施

由歐盟研究與創新框架計畫「展望歐洲」(Horizon Europe)透過「智慧與

從半導體優勢切入 AI 價值鏈 荷蘭聚焦降低關鍵技術依賴

同樣是半導體強國,荷蘭透過掌握自身強項,降低高風險依賴、分散供應來源。 整理/鄭

國家數位健康互通性實驗室啟動 從軟硬體認證建立智慧醫療共同標準

整理/鄭宜芬 衛生福利部 18 日正式啟動「國家數位健康互通性與效能認證實驗室(

從 Mercedes-Benz 導入 n8n,模擬 AI 情境旅程圖如何把 AI 工作流變成企業價值

以跨客服、品質與研發的多 AI Agent 系統情境模擬,拆解從員工創意到營運成

當心假冒政府機關詐騙 防護三原則

整理/鄭宜芬 詐騙猖獗,數位發展部資通安全署近日接獲反映,有不法詐騙集團冒用政府

羅昇整合運算、控制與工業通訊 打進全球智慧機器人供應鏈

整理/鄭宜芬 為因應人形機器人邁向量產,羅昇企業看準其對高算力、低延遲與高可靠度

MyData 串聯跨機關資料交換 線上就可換護照

整理/鄭宜芬 數位發展部持續推動政府資料共享與數位服務整合,「MyData 個人

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音