生成式 AI 正逐漸成為伊朗網路戰的新利器。《金融時報》報導指出,伊朗軍方與相關駭客正在使用 ChatGPT、Gemini 等西方 AI 模型,輔助惡意程式開發、釣魚訊息撰寫、假身分經營與漏洞掃描,讓既有網攻流程變得更快、更便宜、更容易規模化。透過 AI 協助,駭客能產出自然流暢的多語言釣魚訊息,進一步擴大攻擊規模並提高行動效率,讓伊朗在數位戰場上的威脅程度持續升高。
想看更多 COMPUTEX 動態?最新報導都在【TO Highlight】直擊 COMPUTEX 2026 台北國際電腦展
多國網路戰升溫:伊朗藉 AI 強化網攻與情報滲透
伊朗自今年 4 月初起與以色列及美國維持停火狀態,但雙方在網路空間的攻防並未停歇。一名不具名的資安專家表示,伊朗駭客幾乎在攻擊流程各階段使用 AI prompt,包括掃描敵方漏洞、保護自身弱點,以及生成更可信的假身分,用來接觸美國與以色列目標。
《金融時報》指出,區域衝突期間,各國同樣面臨網路攻擊升溫的情況。阿拉伯聯合大公國曾指出,境內每天遭受超過 50 萬次網路攻擊;以色列民眾也頻繁收到大量釣魚郵件與詐騙簡訊,部分訊息甚至假借合作名義,試圖引誘收件人與伊朗情報單位接觸。
前美國聯邦調查局高階網路官員、現任資安公司 Halcyon 資深副總裁 Cynthia Kaiser 表示,針對美國的大多數攻擊活動仍以較為初階的阻斷服務攻擊(DDoS)為主,這類攻擊透過大量垃圾流量癱瘓網站運作。在以色列,則由伊朗政府相關駭客組織 Handala 持續展開攻擊行動。《紐約時報》提及,該組織表面上偽裝成獨立的駭客行動團體,但實際上受伊朗情報與國家安全部控制,為伊朗主要情報機構。他們過去曾入侵並外洩以色列國防軍前總參謀長赫爾齊·哈勒維(Herzi Halevi)相關帳號,也公開過隸屬以色列情報機構分析人員的部分資料。
以色列資安公司 Check Point 策略副總裁 Gil Messing 表示,許多過去需要投入大量人力的工作,如今都能透過 AI 快速完成,讓攻擊行動的規模與速度同步提升。他指出,伊朗正積極運用各種 AI 工具,加速網路作戰部署與執行。
《金融時報》提及,伊朗駭客早已開始嘗試將 AI 導入網路攻擊,近年大型語言模型快速發展後,相關能力更進一步提升。過去若要假扮成美國企業員工或政府機構人員,需要長時間研究語言習慣與文化背景,才能取得目標信任;如今透過 AI 生成自然流暢的對話內容,這類偽裝工作變得更加容易。Google 今年稍早便發現,與伊朗政府有關的駭客組織 APT42 利用 Gemini 建立虛假人物身分,並與特定對象長期互動,藉此建立信任關係,進一步蒐集資訊或發動後續攻擊。
面對伊朗駭客持續利用 AI 工具從事網路攻擊,OpenAI 與 Google 等科技公司近年陸續加強監管與防堵措施。但相關人士不斷更換帳號、調整操作方式,科技公司才剛封鎖一批帳號,又會有新的帳號出現,讓防堵工作面臨挑戰。OpenAI 表示,公司持續監測平台上的異常活動,一旦發現違規使用情形,將停用帳號、取消存取權限或限制相關功能。OpenAI 也強調,旗下功能最完整的模型並未全面開放,系統本身亦設有多層安全機制,以降低遭到濫用的風險。
AI 深入軍事體系,涵蓋電子戰、無人機與戰場決策
Google 先前發現,伊朗駭客對 Gemini 的使用程度相當頻繁,甚至高於俄羅斯、中國及北韓等網路作戰能力較強的國家。報告提到,與伊朗政府有關的駭客組織 APT42 曾利用 Gemini 蒐集資料,研究美軍 F-35 戰機的相關技術。
AI 在伊朗軍事體系中的角色不再侷限於網路攻擊。《金融時報》分析近五年約 300 篇伊朗軍事期刊文章後發現,相關研究已涵蓋 AI 強化電磁作戰、加速戰場指揮中心決策、改善無人機導引與水下目標定位等方向。法國巴黎政治學院伊朗軍事研究專家 Nicole Grajewski 表示,伊朗正積極發展相關技術,希望縮小與軍事強國之間的差距。華盛頓近東政策研究所研究員 Farzin Nadimi 指出,西方科技工具其實在一定程度上加快了伊朗吸收國外軍事知識的速度。由於伊朗軍事與安全體系內熟悉英語及俄語的人員有限,Google 翻譯等工具讓研究人員能更快掌握西方最新軍事研究成果。
雖然受制於長期經濟制裁與研究資源不足,伊朗整體 AI 發展仍難與美國相提並論,但部分領域已展現出相當成果。部分專家認為,在網路宣傳戰方面,伊朗甚至逐漸建立優勢。伊朗官方帳號經常透過 AI 生成影片在社群平台發布政治宣傳內容,其中不少以美國總統川普為題材,並在網路上引發廣泛討論。
除了網路與宣傳領域外,伊朗也宣稱已將 AI 技術應用於飛彈與無人機系統。伊斯蘭革命衛隊表示,部分巡弋飛彈具備 AI 導引、導航及規避電子干擾能力。不過 Farzin Nadimi 認為,目前仍缺乏足夠證據證明相關技術已實際投入戰場。Nicole Grajewski 則指出,從伊朗先前對波斯灣地區發動的部分攻擊來看,其目標選擇呈現一定規律性,不排除有 AI 參與分析與規劃。AI 也可能被用來研判美軍部署位置、預測行動路徑,以及協助制定攻擊方案。
伊朗加速投資 AI,意在突破制裁與科技封鎖限制
《金融時報》指出,外界目前掌握的資訊,恐怕還不足以完整呈現伊朗在 AI 軍事應用上的發展情況。分析人士認為,伊朗許多相關計畫都在封閉系統內進行,外界難以掌握實際進展。近年來,伊朗持續發展以開源模型及本土技術為基礎的 AI 系統,相關運作多半不對外公開,也增加外界追蹤與評估的難度。
為強化自主 AI 能力,伊朗去年開始測試國家級 AI 平台。這項計畫由德黑蘭沙里夫理工大學(Sharif University of Technology)主導開發,即使與全球網路連線中斷,系統仍能維持運作。長期研究伊朗 AI 發展的網路安全公司 Recorded Future 顧問 Alex Leslie 表示,伊朗近年持續加大 AI 投資,不僅著眼於軍事與國家安全需求,也希望藉此降低制裁對科技發展帶來的限制,提升在特殊情勢下維持運作的能力。
以色列與美國對伊朗發動空襲後,該平台的核心資料中心及沙里夫理工大學部分研究設施曾受到嚴重破壞。但多位專家認為,這類打擊恐怕難以從根本阻止伊朗發展 AI 技術。Check Point 高層 Gil Messing 指出,伊朗本身具備一定的科技與研發能力,即使部分設施受損,未來仍可能透過其他管道持續取得相關技術並推動發展。
*本文開放合作夥伴轉載,資料來源:《金融時報》、《紐約時報》,圖片來源:Unsplash。




