以色列安全公司 Dream 于 8 月 12 日公布了针对台湾政府系统——包括该国核安全机构——的一次多代理入侵的取证结果。该公司称,这次行动几乎实现了自主化。
运行了什么,持续了多久
这次行动大约持续了四天,即 2026 年 7 月 1 日至 4 日,共计 12 个有记录的波次。每一波都并行调度多达 8 个按字母编号的子代理——在整个行动中从 Agent A 一直到 Agent Q——基于开源的 Hermes 和 OpenClaw 框架。这些代理使用贝叶斯后验概率评分来优先排序目标,并在无人操控的情况下调整攻击链。
代价是什么
该框架生成了 1,395 个文件,并通过密码喷洒破解了 85 个凭证,CAPTCHA 解答成功率达到 100%。数据外传范围涵盖 2,564+ 条人员记录——其中 1,409 条来自 SSO API、916 条来自未认证端点、239 条来自法务部——此外还有 7 个 SSO 客户端密钥、6 组内部数据库凭证,涉及 MSSQL、Oracle 和 Sybase,以及内部 IP 地址段。侦察工作绘制了 21 个相连的政府系统,并仅在一个目标上发现了 36+ 个未认证 API 端点。
归因止步于何处
Dream 并未点名任何国家行为体。其证据来自语言特征:内部状态报告中使用简体中文,而面向目标的分析中使用繁体中文。该公司认为,这指向一名中文使用者操作者。但这距离国家支持还相去甚远,不能靠推断来填补这一鸿沟。
令人不安的细节
这里没有任何内容需要专门定制的进攻性模型。所用工具只是开源的代理脚手架,属于普通自动化常见的那一类,却被指向了政府基础设施。真正的区别在于编排——并行化和自适应优先级排序——而不是能力本身。
应将其视为厂商报告
这是一份来自商业安全公司的单一来源研究,该公司有公开宣传的动机,而且目前没有独立确认,也没有来自台湾当局的声明。"near-autonomous" 是 Dream 的表述,而不是经过测量的自主程度等级。
