台湾透露,上个月,官方称其为“异常”人工智能辅助网络攻击的目标,网络安全研究人员称这是第一次有记录的在与国家有关的黑客活动中使用自主人工智能代理的事件。
英国《金融时报》于 2026 年 8 月 12 日报道称,此次攻击是由与中国有关的黑客发起的“史无前例的自主人工智能网络攻击”。英国《卫报》和美国有线电视新闻网(CNN)8月13日发表后续报道,证实台湾政府已正式承认这一事件。 更多相关背景,请参阅我们的人工智能资讯。
据 CNN 报道,黑客使用“自主人工智能代理”进行攻击,引发了关于这是否代表网络战未来的紧迫问题。网络安全新闻媒体《安全事务》独立报道称,与中国有关的黑客部署了人工智能代理,对台湾进行了所谓的自主攻击。
这次攻击有何不同
传统的网络攻击,即使是那些由国家资助的组织发起的攻击,通常也依赖于人类操作员,他们手动引导入侵尝试、选择目标并调整其方法以应对防御。台湾事件似乎代表了一次重大升级:使用能够自主操作的人工智能代理——在没有实时人工干预的情况下进行侦察、探测漏洞并执行攻击步骤。
这种区别至关重要。理论上,网络作战中的自主人工智能代理可以以机器速度运行,实时适应防御措施,其活动规模远远超出人类操作活动所能达到的水平。网络安全研究人员多年来一直警告说,人工智能增强的攻击能力可能从根本上改变威胁格局。
雅虎新闻报道称,通过调查期间发现的文件,中国与台湾袭击事件有牵连,但该证据的具体性质尚未公开。
台湾的网络安全态势
台湾长期以来一直是中国网络间谍活动和破坏性攻击的目标。北京声称其领土是这个民主岛屿,但它面临着针对政府机构、关键基础设施和私营部门组织的几乎持续不断的数字入侵。台湾政府在网络安全防御方面投入巨资,并在威胁情报方面与国际伙伴保持密切合作。
人工智能驱动的攻击的披露代表了这场长期网络冲突的新篇章。台湾使用“异常”一词来描述这一事件,这表明即使在该国面临日常网络威胁的背景下,这次攻击也很引人注目。
对全球安全的更广泛影响
台湾事件的影响远远超出了该地区。如果自主人工智能代理能够有效地武器化以进行网络攻击,那么每个国家和组织都可能容易受到以前所未有的速度和规模进行的攻击活动的影响。
世界各地的政府和网络安全机构一直在竞相了解人工智能的攻击潜力。英国人工智能安全研究所和美国网络安全和基础设施安全局都指出了人工智能用于增强网络操作的风险。前沿人工智能实验室的研究证明,先进的语言模型可以帮助识别漏洞、编写漏洞代码和进行社会工程——尽管向完全自主的攻击代理的飞跃代表着一种性质不同的威胁。
台湾案件可能会加速政策反应。美国和欧洲的立法者已经提出了旨在减轻人工智能网络功能风险的立法,包括人工智能“终止开关”的提议以及部署前对前沿模型进行强制安全测试。
警钟
对于网络安全界来说,台湾的攻击证明了自主人工智能代理可以部署在现实世界的进攻行动中。虽然有关所使用的特定人工智能系统、损害规模以及所采用的具体方法的详细信息仍然有限,但多个知名媒体(《金融时报》、《卫报》、CNN、路透社和安全事务部)的确认为这些报告提供了很高的可信度。
该事件还凸显了人工智能与国家安全的日益融合。随着人工智能能力的不断进步,网络防御和人工智能安全之间的界限变得越来越模糊。根据定义,能够自主进行网络攻击的人工智能系统是一种人工智能安全故障——如果针对关键基础设施进行部署,可能会带来灾难性后果。
台湾的披露可能会促使其他政府审查自己的网络事件,寻找人工智能参与的迹象。如果对台湾使用自主代理,那么可以合理地假设类似的能力可能(或已经)部署在其他地方。
国际社会现在面临一个紧迫的问题:如何防御以计算速度移动的威胁。传统的事件响应依赖于人类分析师调查警报和部署对策,可能不足以应对人工智能驱动的活动。答案可能在于防御性人工智能——使用人工智能实时检测和响应人工智能驱动的攻击。
正如美国有线电视新闻网 (CNN) 的一则标题所描述的那样:“这是网络战的未来吗?”台湾事件表明,未来可能已经到来。
---
掌握AI最新动态获取最新的AI新闻、分析和突破——尽在一处。
阅读更多AI新闻 →