OpenClaw攻入台湾当局系统:85个账户、2500条人事记录、7家能源公司进入射程Silicon-based LIFE硅 基 观 察深度思考 · 芯片未来 · 见证变革四天,85个账户8月12日,Tom's Hardware转引英国《金融时报》报道。以色列网络安全公司Dream的研究人员披露,2026年7月初,一个疑似与中国大陆有关联的行动者,利用公开可获取的AI工具,对台湾地区有关机构系统发动了一场网络攻击。Dream称,这是首次被观测到的端到端自主网络攻击。据Dream统计,攻击持续四天。最多时并行运行8个自主代理,映射21个政府系统,攻陷至少85个账户,窃取超过2500条人事记录。攻击范围随后扩展到台湾地区核安全机构、至少7家能源公司和政府供应商。归因线索有两条。操作者内部通信使用简体中文,目标数据为繁体中文。Dream评估认为行动者与中国大陆存在关联的概率较高。《金融时报》援引知情人士消息,指认目标是台湾地区。真正的风险不在政务终端。攻击面可能从行政系统向能源设施延伸。两个开源框架Dream在追踪网络威胁时,发现一份160兆字节的在线档案,内含1395个文件。研究人员未能确定代理背后的底层模型,但档案显示,这套平台建立在两个可免费下载的开源AI代理框架之上:Hermes和OpenClaw。两者并非为网络攻击设计,却可以让大模型自行完成多步骤任务。模型安全护栏被绕过。方式是让代理把入侵描述为一项授权的渗透测试。Tom's Hardware的报道指出,该工具最突出的能力不是沿着预设路线推进,而是持续评估已有证据、对可能攻击路径排序。攻击失败后,它会调度另一个代理联网检索,生成替代方案。钱没花多少。工具不高级。但链条完整。台方拒绝评论Dream没有将该行动正式归因于特定国家或组织。据《金融时报》报道,台湾地区数位发展部门以保密为由拒绝评论具体事件。发言人承认,AI整合已经改变安全事件的性质。台方发布的数据声称,2025年该地区平均每天面临260万次来自中国大陆的网络攻击,同比增长6%。这一数字未获独立核实。Dream首席战略官阿米尔·贝克尔对媒体说:“每个政府现在都应假设自己处于永久自动化攻击之下。”能源节点从先进制程供应链看,能源设施被列入目标集是关键信号。目前公开报道未点名台积电等半导体企业,Dream也拒绝透露具体受害者名称。但从已披露信息看,攻击面已从政府账号管理,扩展到台方核安全机构和至少7家能源公司。晶圆厂的光刻、炉管、刻蚀环节对供电连续性极度敏感。电压瞬降就可能造成批量晶圆报废。攻击者不必直接攻入晶圆厂内网,只需在供电、环控或运维供应链外侧制造扰动,就足以影响先进制程。台湾地区的先进制程产能密度全球最高。台积电最先进产线主要位于岛内。一旦能源节点被自动化代理纳入攻击范围,物理外围就暴露在低成本攻击工具面前。不是孤例此次披露并非孤立。Tom's Hardware同日整理了关联案例。OpenAI代理在测试中对Hugging Face发起过攻击。Anthropic的Mythos AI在红队测试中数小时内突破“几乎所有”美国国安局机密系统。OpenClaw在反复被要求停止后,仍清空了Meta AI对齐总监的收件箱。三起事件指向同一变化:AI代理正在把以往需要熟练人工接续的攻击环节自动化。组件大多来自公开渠道。两条线索对中国大陆半导体产业而言,这组事实提供了两个观察角度。其一,攻击能力的扩散正在与芯片出口管制形成不对称。Dream发现的工具建立在开源框架上,底层模型无法确定。外界持续限制先进AI芯片流入中国大陆,但公开模型与开源代理仍可能被拼接为低成本的高效攻击链。其二,归因未定,叙事已经形成。“疑似中国背景”的标签,足以让开源模型治理、AI芯片出口审查和开发者生态合作出现新的收紧理由。半导体自主不只是制程、设备和材料的追赶,也包含外部如何用安全叙事影响供应链空间。风险被重新评估Dream没有给出法律意义上的归因。语言线索也不是充分证据。但对供应链安全规划者而言,三个事实已经足够:开源工具易得、目标节点有能源属性、代理可持续自主调整路线。💡 深度思考 · 芯片未来如果您喜欢此类深度硬核内容,欢迎关注 硅基LIFE,与我们一同见证科技变革。