開源 AI 代理原可協助使用者自動規劃並執行多步驟任務,但 Hermes、OpenClaw 等工具也可能被改造成自主攻擊系統。以色列資安公司 Dream 指出,這類技術能大幅壓縮偵察、滲透與竊取資料所需時間,並對傳統安全對齊與防禦機制構成新挑戰。
Dream 最近揭露,攻擊者利用 Hermes 與 OpenClaw 組成高度協調的自主攻擊系統,在四天內滲透台灣 21 個政府系統,竊取逾 2,500 筆人事資料。攻擊範圍其後擴及核安會、政府 IT 供應鏈及能源業者,顯示 AI 驅動的入侵行動已能跨目標持續擴張。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。