一句话看懂:台湾官方披露,7月下旬有境外黑客借助“Open Claw”等AI代理,在约四天内攻破政府机构系统,窃取密码和人事数据。值得关注的是速度——原本需要人类团队数周完成的横向渗透,被压缩到了一个长周末。
事件核心:发生了什么
台湾数字事务部下属的网络安全机构公告称,政府机构在7月20日前后遭到攻击。攻击手法并非全自动,而是传统人工入侵与AI代理结合:AI代理被指向目标后,能自主推理并执行部分操作,“Open Claw”是其中一个被点名的工具。官方称攻击来自境外,但未指认具体组织。
结果是速度异常快:攻击者约四天内窃取“数十个密码”,从法务部拿走人事记录,并探测了核安全机构漏洞。台湾方面表示受影响单位已“陆续完成处理”,攻击来源、手段和影响范围均已调查。
值得补充的披露背景:网络安全公司Dream先发布报告称某未具名亚洲政府遭AI驱动攻击,随后被《金融时报》确认为台湾。这已是近年常见的信息披露顺序——先由私营公司发现模式,政府再跟进确认。
为什么重要
这次事件提供了一个少见的、有官方背书的AI攻击速度样本。过去,这类横跨多个系统的窃密行动通常需要一支熟练的团队花费数周;如今AI代理把时间成本大幅压缩,攻击者的门槛也随之降低。工具便宜、易得、迭代快,相当于把一个国家级攻击者的部分能力交到了更多人手中。
但AI代理同样是双刃剑。已有安全研究者展示过,通过钓鱼邮件就能诱导OpenClaw代理泄露AWS密钥和客户数据。也就是说,攻击者的“得力助手”同时也是一块新的攻击面——提示词注入、权限失控、API密钥管理不善都可能反噬使用者。
对用户/开发者/创作者的影响
如果你在做企业安全或运维,需要重新评估一个现实:攻击周期可能从“周”缩短到“天”甚至“小时”,补丁和响应速度必须相应加快。开发者在使用开源AI代理时,应尽量避免让其接触高权限凭证,并对输入来源做隔离和校验,防止提示词注入。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对普通用户而言,这次攻击不直接涉及个人设备,但密码复用是常见风险点。波及范围中出现的“密码窃取”意味着,任何与企业或政府系统相关的账号都值得启用独立密码和双因素认证。对AI工具使用者来说,这也提醒一件事:别人送你一个“聪明助手”时,先想清楚它有没有钥匙、能开哪些门。
值得关注的后续
一是攻击者身份是否会被进一步归因。官方目前只说“境外”,没有点名具体组织,后续是否有安全公司补全公开证据值得留意。
二是“Open Claw”这套工具链是否会引出一轮专门针对AI代理的安全研究。如果它能被钓鱼邮件反向利用,防御方也可能开发出相同的攻击面检测手段。
三是台湾方面宣称已加强监控并下发防护指引,但这套指引是否能覆盖其他地区类似系统,仍是问号。目前公开信息显示,这类AI加速攻击尚无成熟防御模板,后续产品和实践落地值得持续跟踪。
来源:The Next Web


