思科(Cisco)Talos 將 UAT-10147 描述為與中國相關的駭客組織。這起行動的重要性不只在於鎖定伺服器漏洞,更顯示生成式 AI 已從協助撰寫程式碼,深入偵察、漏洞利用與惡意程式開發,降低大規模入侵的技術與人力門檻。
Talos 最新揭露,UAT-10147 建立涵蓋全球逾 17 萬個目標的清單,集中尋找存在已知弱點的伺服器,並把 AI 生成工具串接至多個攻擊環節。研究人員認為,相關工具已具半自主運作能力,反映駭客正以自動化方式擴大掃描與入侵規模。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡中國連結駭客對台灣發動前所未有之自主 AI 網路攻擊
臺灣長期處於中國網路威脅前線,政府與關鍵基礎設施持續承受境外偵察及入侵。以色列資安公司Dream此次揭露的框架,將開源AI代理從輔助工具推進到可自行規畫、執行及調整攻擊路徑,意味國家級網路戰的速度、規模與成本門檻可能被改寫。
Dream於8月12日表示,疑似中國駭客在7月初連續4天攻擊臺灣政府,最多同時派出8個AI代理,盤點21套政府系統,攻陷至少85個帳號並竊取逾2,500筆人員資料,另掃描核能安全主管機關及至少7家能源公司。數位發展部資通安全署8月13日表示,已自7月20日起發布警訊並協助受影響機關完成處置。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。