台湾当局者とサイバーセキュリティ研究者によると、ハッカーは台湾政府のネットワークを標的としたサイバー攻撃で、連携して動作する人工知能エージェントを利用した。
台湾のデジタル発展部は、昨年7月、政府機関を標的とした異例のサイバー攻撃の波を検知したと発表した。調査の結果、攻撃には従来型のハッキング技術と人工知能エージェントが組み合わされていたことを示す証拠が見つかったという。
同部によると、サイバーセキュリティ監視システムが最初に不審な活動を確認したのは7月20日で、これを受けて国家サイバーセキュリティ研究所が警告を発し、政府による広範な調査が始まった。当局によると、影響を受けた機関はその後、対応措置を完了している。
同部が説明したキャンペーンは海外発で、複数の攻撃手法を迅速に組み合わせ、バックアップ環境やテスト環境を攻撃の足掛かりとして利用できるOpenClawなどのAIエージェントが関与していた。当局によると、この技術により、攻撃は高速かつ低コスト、大規模に実行可能になった。
研究者、自律型AIシステムと攻撃の関連を指摘
今回の発表は、別途Financial Timesが報じた内容と同時に明らかになった。イスラエルのサイバーセキュリティ企業Dreamによる研究について、Dreamはこの作戦を、政府を標的とした完全自律型のエンドツーエンドAIサイバー攻撃としては初めての可能性があると説明した。
Dreamによると、攻撃者はハッキング基盤を、HermesやOpenClawなどのオープンソースAIエージェント・フレームワークを使って構築した。同社によると、このシステムは7月上旬の4日間にわたり、最大8つのAIエージェントを同時に展開し、21の政府システムをマッピングして脆弱性を特定。防御によって当初の試みが阻止されると、戦術を調整した。
研究者によると、この作戦では少なくとも85の政府アカウントが侵害され、2,500件を超える職員記録が取得された後、台湾の原子力安全機関と少なくとも7社のエネルギー企業へと攻撃が拡大した。
Dreamの最高戦略責任者で、イスラエル軍の8200部隊でサイバー作戦の責任者を務めた経験を持つAmir Becker氏は、これを「エンドツーエンドの自律型攻撃」と呼び、各国政府は常に脅威にさらされていると想定すべきだと警告した。FTによると、Becker氏は「これは世界中のすべての政府が基本的な前提としなければならない」と述べた。
中国を示す兆候
台湾もDreamも、攻撃を特定のハッカー集団に正式に帰属させてはいない。しかし、Dreamの研究者によると、攻撃に関連する内部通信は簡体字中国語で書かれていた一方、盗まれたデータは台湾で一般的に使われる繁体字中国語だった。この言語上の証拠は中国との関連を示唆する可能性があるものの、攻撃元の特定を裏付けるものではない。
台湾は長年、北京が台湾に対してサイバー作戦や情報工作を行っていると非難してきたが、当局は今回、中国の名指しには至らなかった。台湾の国家安全局は今年初めに報告したところによると、台湾政府のネットワークは2025年、中国によるものとされたサイバー侵入の試みに1日平均260万件直面しており、前年から6%増加した。
サイバー防御の新たな現実
研究者によると、このAI駆動型システムが際立っていたのは、攻撃手段を自律的に評価し、標的の優先順位を付け直し、ある手法が失敗すると新たな情報を探し出せた点だ。エージェントは単純な自動化ツールとしてではなく、連携して動くハッキングチームに近い振る舞いを見せたという。
台湾政府は、AI関連の脅威に対応するため、監視体制をすでに強化し、機関間の情報共有を拡大するとともに、新たな防御指針を導入したと発表した。
詳しくは、自律型ツールによってサイバー攻撃がより高速かつ容易になっていると警告するAIサイバー犯罪レポートは、防御側に監視と脆弱性管理の強化を迫っている。





