駭客結合Open Claw等AI Agent混合攻擊具速度快成本低及規模大特性
數發部說明,調查結果顯示,這一波攻擊具明顯境外來源特徵,並出現駭客操作結合Open Claw等AI Agent輔助攻擊的混合模式。AI Agent可快速串聯多種攻擊手法,並利用備援、測試等次要系統作為跳板,使攻擊具備速度快、成本低及規模大的特性。
數發部採取系統監控及跨機關情資聯防、多層防護與即時應變
數發部強調,針對AI衍生的新型資安威脅,政府已建立防護指引,並強化各機關系統監控及跨機關情資聯防,透過多層防護與即時應變,及早阻擋攻擊、降低危害。
數發部表示,除完成本次事件調查與處置外,也將持續依據此次攻擊所掌握的特徵,強化政府整體防禦能力,並持續監控是否存在其他潛在攻擊路徑。
🔗 延伸閱讀《AI助長勒索軟體攻擊!今年以來已有5家企業受害 資安署今籲落實4大防護重點》
🔗 延伸閱讀《棒打詐騙網站!數發部長表揚4位通報逾萬件「反詐神隊友」 贈老家樹木自製棒球棒》
🔗 延伸閱讀《科技防詐新突破!數發部攜手電信業 推詐騙網站即時警示機制》
外媒報導境外駭客攻擊台灣85個政府機構使用者帳戶
根據金融時報」(Financial Times)日前報導,以色列AI公司Dream研究人員最先發現這起網路入侵事件,而這些駭客利用開源AI代理程式,打造自主式駭客工具,行動方式就像一支協同作戰的網路攻擊團隊。據統計在7月初的4天期間,這個工具同時部署最多8個自主代理程式,繪製出21個政府系統的網路架構、研究系統漏洞,並在遭阻擋時改變策略。
研究顯示,這項工具至少入侵85個政府使用者帳戶,竊取逾2500筆人員資料,以及攻擊台灣核能安全主管機關和至少7家能源公司。
不止政府機關、上市櫃公司及醫療機構等也成駭客攻擊目標
事實上,數發部日前也公布依我國主管機關及上市櫃公司重大訊息等公開資料顯示,2025年我國至少有7家具名企業及醫療機構,公開揭露遭勒索軟體或勒索病毒攻擊事件,受影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。
2026年截至7月22日,另至少有5家企業公開揭露曾遭勒索病毒攻擊事件,產業橫跨造紙、生技製造、半導體設備及電子零組件等領域。
資安署強調,勒索軟體攻擊手法日新月異,唯有保持資通系統處於安全狀態並定期備份,才能有效預防受駭或減輕損失。呼籲民眾與機關企業落實相關資安防護措施,共同提升我國整體資安韌性。



