瑞媒:AI代理工具攻击台湾为西方一记警钟
新苏黎世报(NZZ)科技专栏记者达西瓦(Gioia da Silva)撰文指出,今年7月自主运作的AI代理工具(AI Agents) 对台湾进行前所未有的攻击,程度相当复杂,并有迹象显示中国涉入这项行动。文末强调,坚实的国防必须强化数位防御能力,保卫数位主权。
新苏黎世报(NZZ)15日社论指出,台湾今年7月遭遇一波前所未有的网路攻击,攻击者运用具自主行动能力的AI代理工具,窃取文件、入侵电子邮件服务,并在政府网路应用程式中建立后门。这起事件显示,AI已可能从辅助骇客工具,进一步成为能自主寻找与利用漏洞的攻击力量。 社论中说明,攻击初期仍由人类设定目标并监控行动,但在后续过程中,多数攻击工作由AI代理工具自行完成。攻击系统能同时采取多条路径,持续评估成功机率,将资源转向较具可行性的攻击方式;若其中一条路径遭到阻断,还能派出其他代理人寻找新的突破口,并在过程中持续调整策略。
文中也表示,目前外界仍无法确认幕后攻击者身分,但已有迹象指向中国可能涉入,也引发台湾资安界对AI改变网路攻防结构的高度警戒。相较于传统骇客攻击,AI代理工具最大的威胁在于降低攻击成本、提高速度与规模。如今AI的攻击能力是过往一支专业骇客团队的效能。然而,防御方虽同样利用AI寻找系统漏洞,但修补漏洞仍须投入时间与专业人力。
此外,网路攻防存在著高度不对称性,攻击者只需找到一个漏洞,防御者却必须设法堵住所有可能的攻击路径。AI的发达加速放大这项差距,攻击变得更频繁,更难预测。
文中也强调,AI代理工具可能突破既有安全规范的迹象早已受到关注。若具备自主决策能力的AI遭到有心国家或犯罪组织将其武器化,无论是新创公司、大型企业、城市或国家都可能受到攻击。
文末指出,现在台湾面对的情况,将是西方民主国家未来必须面对的挑战。各国除强化政府资讯系统,也应提升关键基础设施的数位韧性,并重新检视国家安全架构。国家安全不只涉及军事与实体防卫,数位防御能力同样攸关国家主权。今天如果一个国家不保护自己的数位主权,那它也可能失去掌握国家自主的能力。
