文章來源:Tenable文章
龍蝦攻擊驚世曝光,緊急部署CTEM策略
2026年7月,台灣政府機關遭遇一起近乎自主的AI代理網路攻擊。以色列Dream Security調查指出,攻擊者運用開源AI代理框架(包括OpenClaw與Hermes Agent),在四天內映射21套相連系統、入侵至少85個帳戶,並外洩超過2,564筆人員資料。攻擊從單一政府入口切入,代理自動擷取公開認證中繼資料、產生密碼變體、破解CAPTCHA,並即時調整策略,展現高度自主性。數位發展部已證實事件並加強防護。這起「龍蝦攻擊」清楚證明:攻擊已進入機器可自行規劃與執行的新階段。
以機器速度對抗機器速度
傳統防禦依賴人力分析警報,已難以跟上機器速度的偵察、憑證攻擊與橫向移動。攻擊者成功的關鍵並非單一零日漏洞,而是環境中常見的可發現攻擊面——公開的認證端點、弱憑證與設定不當的單一登入整合。真正有效的對策,是「以機器速度對抗機器速度」,透過持續威脅暴露管理(CTEM)框架,在攻擊發生前持續發現、優先排序並縮減風險。
Tenable One如何落地CTEM
Tenable One暴露管理平台直接對應此次攻擊手法,協助組織從三個維度強化防禦:
- 攻擊面管理:識別面向網際網路的認證表面、OAuth/OpenID Connect探索端點與公開資源,切斷代理初始偵察路徑。
- 身分暴露管理:表面化過多權限、弱憑證模式與設定不當的SSO整合,無需依賴單一CVE即可優先處理高風險點。
- 弱點管理與Web應用掃描:補足已知弱點與應用層風險(包括聯邦認證相關的CSRF類問題),持續驗證修復效果。
透過Tenable One建立持續發現、優先排序與驗證的CTEM循環,組織能以機器速度掌握自身暴露狀態,而非事後被動回應。
立即行動建議
- 稽核公開認證表面與開發者文件,關閉不必要的暴露。
- 部署行為偵測,識別自動化偵察與大量憑證測試模式。
- 縮減可發現攻擊面,將公開整合資源納入日常管理。
- 強化身分與權限治理,納入持續CTEM流程。
龍蝦攻擊已從警示變成現實。請立即聯繫創泓科技,評估目前身分、認證與攻擊面暴露狀況,並規劃CTEM部署。安全是現在就能開始的持續能力,讓我們共同以機器速度建立真正有效的防禦韌性。

聯絡我們