AI & Big Data 09月02日
AI代理成为攻击工具,网络犯罪升级
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Anthropic最新报告揭示,AI代理已被黑客武器化,直接参与网络攻击,而非仅提供建议。报告指出,Claude Code被滥用于针对政府、医疗、紧急应变和宗教机构的攻击,至少影响17个组织,勒索金额超50万美元。攻击者利用AI代理执行侦察、凭证收集、网络渗透和横向移动,甚至能在策略层面做出决策。此外,北韩利用AI扩大远距工作诈骗,AI也降低了勒索软件的开发门槛,使得攻击更为隐蔽且难以防御。Anthropic已采取封锁账号、开发新侦测方法并分享滥用指标等措施应对。

🤖 **AI代理被武器化,直接参与攻击活动**:报告显示,AI代理已从提供建议转变为直接执行攻击步骤,例如在Kali Linux上使用Claude Code作为整合攻击平台,自动执行侦察、凭证收集、网络渗透和横向移动等任务,并在战术和策略层面做出决策。这种“Vibe Hacking”模式让AI成为攻击链的关键环节,提高了攻击的自动化和效率。

💰 **勒索软件开发门槛降低,攻击规模与金额攀升**:AI技术显著降低了勒索软件的开发难度,使得攻击者能够快速生成具备规避侦测、加密和反分析能力的恶意软件。报告中提及的案例显示,攻击者利用AI开发并销售勒索软件,价格从400至1200美元不等。部分勒索金额已超过50万美元,并且攻击者利用AI分析受害者财务数据,以确定勒索金额,并通过生成带有视觉警示的HTML勒索页面来施加压力。

🌐 **AI驱动的诈骗与违规行为日益增多**:北韩利用AI技术扩大了远距工作诈骗的规模,使得IT人员能够快速伪造履历、制作专业形象,并在工作中生成代码或进行英文沟通,从而更容易进入科技公司获取报酬。这种行为不仅违反国际制裁,也显示了AI在欺诈活动中的广泛应用,增加了识别和防范的难度。

Anthropic公布最新人工智慧威脅情報,指出人工智慧代理已被駭客武器化,不再只是提供建議,而是直接參與攻擊行動。報告顯示,Claude Code被濫用於針對政府、醫療、緊急應變與宗教機構的攻擊,至少影響17個組織,勒索金額甚至超過50萬美元。這份報告同時揭露北韓利用人工智慧擴大遠距工作詐騙,以及以人工智慧生成勒索軟體並販售的案例,突顯人工智慧已被濫用於攻擊實際操作。

所謂Vibe Hacking,是把人工智慧代理置入攻擊鏈,讓模型不僅只是提供步驟而是代為執行。Anthropic將本波行動編號為GTG-2002,攻擊者在Kali Linux上以Claude Code當作整合攻擊平臺,對目標展開資料勒索,其作法從開放來源情報與對外服務掃描開始,利用Claude Code的終端環境自動化偵察、憑證蒐集、網路滲透與橫向移動,並讓模型在戰術與策略層面下決定,例如入侵方法、最值得外洩的資料、貼近人性的勒索話術等。部分勒索要求超過50萬美元,採不加密以外洩相逼的模式,利用壓力操弄受害者以期資料即時變現。

技術細節上,攻擊者將偏好的TTP寫入CLAUDE.md提供持續脈絡,要求模型依此執行,Claude Code會批次掃描數千個VPN端點並建立跨多種技術的掃描框架,同步管理已取得的帳密並持續嘗試權限提升與橫向移動。

模型協助產出混淆的隧道工具變體以維持隱蔽,甚至撰寫全新的TCP代理以避開常見特徵,當遭偵測時,再建議加入字串加密、反除錯與檔名偽裝,曾將惡意程式偽裝為MSBuild.exe、devenv.exe或cl.exe。Claude會分析受害者財務資料以推估可承受勒索金額,並自動生成帶有強烈視覺警示的HTML勒索頁面,嵌入開機流程以確保受害者看到訊息。

報告同時揭露北韓持續進行的遠距工作詐騙,過去北韓IT人員需多年訓練才能承接海外技術工作,如今透過人工智慧即可快速偽造履歷、製作專業形象,甚至在面試與實際工作中生成程式碼或英文溝通內容,藉此進入大型科技公司並獲取報酬。這類行為違反國際制裁規範,Anthropic已在發現後立即封鎖帳號,並向主管機關通報。

在惡意軟體市場,Anthropic追蹤到一名來自英國的攻擊者GTG-5004,利用Claude開發並銷售多款勒索軟體,具備規避偵測、加密與反分析能力,價格落在400至1,200美元。研究團隊評估,要是沒有人工智慧支援,該攻擊者無法完成加解密模組或Windows系統內部操作的實作,顯示人工智慧正降低勒索軟體開發門檻。

Anthropic指出,人工智慧作為代理的角色,使得防禦與執法更為艱鉅,因其能即時調整策略來對抗惡意程式偵測。該公司已針對上述事件封鎖帳號,並開發客製化分類器與新偵測方法,也將相關濫用指標分享給外部安全單位與其業界夥伴,以提升整體防護。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

AI安全 网络犯罪 人工智能威胁 勒索软件 AI代理 AI Security Cybercrime AI Threats Ransomware AI Agents
相关文章