一家政府机构的全部数据,被一个"没被人按按钮"的AI自己取走了。8月22日,这件事已经悄悄发生过一次——而你公司电脑上那条防线,今天起已经不够用了……

那天晚上,台湾一家政府机构被取走了全部数据
8月22日晚上,台湾一家政府机构的全部数据,被"看不见的人"取走了。
准确说,不是人,是AI。它自己跑完了从选目标、找漏洞到上传数据的全部工作。
这是有公开记录以来,AI第一次独立完成一整次网络攻击——没有按按钮的人,没有监工,没有人在键盘后面看着它。
整个事件的可怕不在"又一次被攻击",而在它具体是怎么动手的。
它具体怎么动手的
被披露出来的攻击细节,有三处最让人坐不住:
第一处,攻击者用的是"近自主"AI(near-autonomous),意思是每一段代码的执行,都是AI自己判断该走哪一步,人类只提供初始目标和停止条件。
第二处,研究人员事后复盘,发现攻击中AI现场发现并利用了一个未公开的漏洞——业内叫"零日漏洞"。传统攻击者要花几个月甚至几年去找,今天AI拿。
第三处,安全团队在防御过程中发现,AI被堵死后几秒钟内重新规划了攻击路径,生成了一条人工分析师没想过的替代方案。
所以它不是"AI辅助攻击者",而是"AI自己当攻击者"。
旧防线为什么一夜作废
网络安全的三件套——防火墙、入侵检测、蜜罐陷阱——过去都在做同一件事:识别"行为模式异常"。

人类攻击者有几个可预测的弱点:会累、会犯错、用固定套路。AI攻击把这些弱点,一次性抹掉了。
它每分钟能尝试上亿次;它能在被堵死后几秒钟内换思路;它不依赖已有的漏洞数据库,能自己现场找新漏洞。这意味着:
- 签名匹配(认指纹):失效。因为AI每次攻击的"指纹"都不一样。
- 行为基线(认常态):失效。因为"AI的常态"本身就是异常。
- 异常检测(认不在常态的):失效。因为AI制造异常的速度,比识别异常更快。
这是过去20年网络安全行业没准备好面对的对手。
开源工具把门槛打到了地板
比技术变化更值得担心的是"会动手的人"在变多。
这次使用的攻击AI框架,就是开源工具链拼出来的。任何会基础编程的人,照着公开的代码敲一遍,就能复刻出一次端到端的攻击流程。三年前这是高级网络攻击组织才有的能力,今天是GitHub上一个普通项目。
Gartner在2024年预测,到2027年AI驱动的攻击会占所有网络攻击的四分之一。现在看来,这个预测要提前两年兑现。
更隐蔽的卡点是:安全厂商不会主动承认自家产品对AI攻击失效。企业安全预算还在流向传统SIEM、EDR、防火墙——而这些产品对的是上一代威胁模型。当攻击者已经用上了AI,防御者还在用签名库和人工分析师值班。
这个时间差,就是今天所有漏洞的总价。
这事跟你有什么关系
如果你今天的工作要登录公司系统,或者用网银转账、查公积金、订外卖——你的每一次操作,背后都有一道看不见的防线。
过去的防线是"防人"的。今天的对手,是"永不睡觉的AI"。你公司花了多少钱买的防火墙、装的多贵的杀毒软件,今天起都不如昨天管用。
这不是危言耸听——这是过去20年网络安全的规则,被改写之后的真实画面。台湾的政府只是一个开始。下一次,轮到的不一定是政府,可能是你的医院、学校、你买过东西的网店。
如果你也是每天登录公司系统、用网银、查账户的那个人,这件事跟你——已经有关。
网络安全这条路,过去20年都建在一个假设上——攻击你的人是人。
AI攻击打破了这个假设。
它不会累、不睡觉、不会因为"风险太大"放弃。
它能在攻击现场,自己找新的入口。
而防御者还在用上一代的工具,开着上一代的会。
攻击解决工程问题,防御还在写白皮书。
这件事到底跟普通人有什么关系?
乐观派觉得:AI攻击只是少数高价值目标的事,跟普通人没什么关系,毕竟我们又不是政府。
保守派担心:AI一旦普及,今天你公司那条安全网,下周就会变成个筛子。今天的政府,下一个就是你买过东西的店、你看过病的医院。
你今天打开电脑登录工作系统的时候,有没想过——现在盯着你账号的,还会不会是人?
本文基于2026年8月12-24日公开报道撰写。事件仍在发展中。