返回新闻
安全AI Understanding 简报

CyberSecurityNews 报道了有关人工智能代理入侵亚洲政府系统的 Dream 研究

CyberSecurityNews 报道称,Dream 研究人员记录了一次使用多达 8 个人工智能代理入侵亚洲政府系统、破解 85 个账户并提取至少 2,564 条人事记录的操作。受影响的实体和运营商的身份尚未确定,索赔也未在……中得到独立确认。

6 min readRead the linked source
Primary-source image accompanying CyberSecurityNews reports Dream research on AI-agent breaches of Asian government systems
来源参考来源记录
出版商
cybersecuritynews.com
来源链接
cybersecuritynews.comhttps://cybersecuritynews.com/eight-ai-agents-breach-government-systems/
来源类型
链接来源——主要来源状态尚未确定。
背景60 秒内了解这一点

从这里开始

关键术语

API(应用程序编程接口)
一种软件系统向另一个系统发送请求并接收响应的结构化方式。
OCR(光学字符识别)
将图像或扫描中的文本转换为机器可读文本的技术。
算法
计算机为解决问题或完成任务而遵循的一组定义的规则或步骤。
测试一下自己AI 代理测验

发生了什么

Cyber​​SecurityNews 报道称,Dream 的研究记录了 2026 年 7 月 1 日至 4 日期间针对亚洲未具名政府实体的 12 次攻击浪潮。该行动使用了 Hermes 和 OpenClaw 开源代理框架,有多达 8 个子代理并行工作。文章称,特工绘制了互联政府系统的地图,利用身份验证漏洞,破解了 85 个员工帐户,并提取了至少 2,564 条人事记录。 Dream 没有透露受害者或操作者的身份,所提供的材料也没有独立验证调查结果。

Cyber​​SecurityNews 称 Dream 研究人员发现了一个 160 MB 的存档,其中包含与该操作相关的 1,395 个文件。文章称,这些文件记录了 2026 年 7 月 1 日至 7 月 4 日期间进行的 12 波攻击。该报告描述了一个围绕 Hermes 和 OpenClaw 构建的框架,该框架同时向多达 8 个子代理分配侦察、凭证攻击、API 测试、数据收集和横向移动。受影响的实体和运营商身份不明;公开报道指向台湾,而“梦想”仅提到亚洲的政府实体。

该操作首先从政府门户网站下载并分析 JavaScript 捆绑包。 Cyber​​SecurityNews 报道称,代理提取了 API 端点、OAuth 客户端 ID、Keycloak 配置信息和身份验证详细信息,然后映射了 21 个连接的政府系统,包括单点登录基础设施。据报道,一款应用程序暴露了超过 36 个帐户管理、用户数据、上传和管理端点。据称,一些人缺乏身份验证并返回了员工姓名、部门和 SSO 帐户标识符。提供的材料不包括 Dream 的基础技术报告或受影响组织的回应。

Cyber​​SecurityNews 表示,已确认的危害主要与服务器端的弱点有关,而不是最初标记的客户端问题:未经身份验证的 API、不安全的身份验证端点和弱令牌验证。据报道,一项政府应用程序返回了没有凭据的有效身份验证会话。来自公开 API 的用户名被用于针对办公自动化门户的自动密码喷射尝试,并通过 OCR 解决验证码图像;可预测的密码模式允许 85 个帐户在数轮中被破解。据称,一个政府 API 使用“无”算法接受 JSON Web 令牌,允许在没有签名密钥的情况下伪造令牌。 Cyber​​SecurityNews 表示,这 85 个帐户中的 84 个帐户通过 SSO 桥接至内部信息系统进行身份验证,访问仪表板、设备管理工具和人员统计页面。该框架还尝试通过不受限制的文件上传端点使用 Web shell,但表单身份验证阻止执行。据报道,Dream 发现了至少 2,564 条人事记录、内部网络范围、7 个 SSO 客户端机密和 6 个数据库凭据。这些仍然是 Cyber​​SecurityNews 报道的 Dream 研究的说法,而不是独立证实的发现。

来源详情: cybersecuritynews.com ↗

为什么这很重要

该报告提供了人工智能代理在多步骤入侵中协调侦察、凭证攻击、身份验证滥用和数据收集的具体示例。它的重要性来自于自动化和公开的政府基础设施的结合,而不是来自人工智能独立发现新漏洞的说法。该事件还表明,传统服务器端的弱点、令牌验证薄弱和账户控制不力可能会给自动化系统带来巨大的影响。

该报告很重要,因为它将人工智能代理描述为一个操作层,能够将长时间的入侵划分为单独的任务并同时运行它们。这些特工并没有被认为发明了一种新的攻击类别;据报道,他们将暴露的 API、弱身份验证、密码重用或可预测的密码以及不充分的令牌检查以速度和规模链接起来,这可能会使手动防御响应变得更加困难。因此,安全问题是有效的自动化与普通基础设施故障之间的相互作用。

所谓的 SSO 访问是非常严重的,因为一个受感染的帐户可以桥接多个连接的服务。 Cyber​​SecurityNews 报道称,85 个被破解帐户中的 84 个通过此类桥梁进行了身份验证,但没有识别系统、确定有多少数据被访问到列出的记录之外,也没有说明凭证是否被撤销。如果准确的话,这一事件说明了为什么在评估人工智能攻击时,身份系统、API 网关和服务间信任关系与单个应用程序一样重要。

本文描述了反馈循环,其中代理在每次攻击后生成结构化报告,使用贝叶斯概率评分对攻击路径进行排名,并在早期方法失败时搜索公共漏洞源。 Cyber​​SecurityNews 表示,该框架丢弃了误报,包括后来归因于 SMTP 超时的可疑 SQL 注入。这些细节表明该系统具有更强的弹性和选择性,但并不能证明该系统具有广泛的自主性或能够针对更严格的目标表现良好。公共影响也仍然不确定:报告的记录包括员工、用户和法律专业人士的条目,而消息来源没有透露是否通知了个人、信息被滥用、公共服务中断或窃取的机密导致了进一步的入侵。运营商未知。内部报告中的简体中文和目标分析中的繁体中文可能表明中文操作员,但语言证据不是归属或国家参与或特定国籍的证明。该报告仍然是一个需要证实的重要安全主张。

Interactive Mechanism

互动机制:它实际上是如何运作的

以交互方式探索这一发展背后的基础技术。

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
交互式概念检查+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

接下来看什么

主要的未知数是受影响的系统是否确实如所描述的那样受到损害、涉及哪些政府实体、谁操作该框架以及是否有任何被盗的凭证或秘密仍然有效。进一步的报告应寻求 Dream 的基础报告、受影响政府的声明以及支持账户破解和数据提取索赔的技术证据。防御者应审查公开的 API、SSO 信任路径、JWT 验证、文件上传控制、验证码保护和密码喷射防御。

第一要务是独立核查。后续报告应找到 Dream 的原始研究、技术附录、妥协指标以及统计 1,395 个文件、85 个账户和 2,564 条记录的方法。它应该澄清“窃取”是否意味着已确认从受害者系统或档案中发现的记录中泄露,这是所提供的文章无法解决的区别。受影响政府的声明将有助于确定事件的范围、时间安排和补救措施。

防御者应在身份验证之前检查面向互联网的 API 及其公开的数据。所报告的链始于一个提供端点详细信息和员工标识符的公共门户。组织应清点 API、删除未经身份验证的帐户和管理功能、限制调试信息、验证每个请求的授权并监控异常枚举。这些是所报告的弱点的一般防御影响,而不是每个政府系统都具有相同风险的证据。身份审查应涵盖密码喷射、可预测的密码模式、验证码绕过阻力、多因素身份验证以及锁定或速率限制策略。

所报告的 SSO 桥还使限制横向访问、轮换暴露的客户端机密和数据库凭据、显式验证令牌算法以及拒绝格式错误或未签名的身份验证令牌成为重要的审查领域。消息人士没有透露这些控制措施是否发生了变化。组织应测试当涉及并行、使用工具的代理时,监控是否可以将快速 API 发现、重复的身份验证尝试、异常的 OAuth 或 SSO 行为、文件上传活动以及跨服务的批量数据访问关联起来。人工审查仍然很重要,因为据报道该框架产生了误报以及成功的发现。在受影响的实体、运营商和基础证据公开之前,最有意义的下一步发展将是佐证、补救细节或其他受害者的证据,而不是关于自主网络战的更广泛的猜测。

相关指南和测验

人工智能代理AI 伦理人工智能模型解释测试你所知道的——尝试免费的人工智能测验在我们的词汇表中查找人工智能术语关注AI监管追踪器
觉得这有用吗?