一场史无前例的自主AI网络攻击被曝光,攻击目标直指台湾地区。据以色列AI网络安全公司Dream的研究,这次攻击共入侵85个政府账户,窃取超过2500份人事记录,还波及核安全机构及至少7家能源公司。更令人震惊的是,整个攻击工具完全基于开源组件构建,且攻击全程由AI自主完成。 攻击发生在2026年8月,持续了四天时间。Dream公司在例行监控网络犯罪活动时,发现了一个160MB的在线存档,内含1395个文件。深入分析后确认,攻击依赖Hermes和OpenClaw两款开源AI代理,并组合了八个开源AI模型,组装出一套可自主执行侦察与入侵的完整工具。该工具不仅能串联漏洞利用链,还能在遭遇阻拦时实时更换战术。 最棘手的部分在于,攻击者通过将入侵背景伪装成常规的“网络就绪测试”,轻松绕过了AI模型内置的安全护栏。整个攻击过程高度自动化,多个AI代理协同搜索互联网上的新漏洞和入口,为攻击工具提供多条入侵路径,一旦某条路径失败,立即切换其他备选方案。 目前,AI代理正迅速融入犯罪组织和国家级威胁行动者的攻击武器库。此次事件恐怕只是一个开端——当攻击工具完全开源,意味着任何人都能复制这套战术,全球网络安全的防线正面临前所未有的挑战。

打开网易新闻 查看精彩图片