歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google披露國家級駭客組織如何利用AI強化攻擊手法
2025 / 02 / 04
編輯部
根據最新調查,超過 57 個來自中國、伊朗、北韓和俄羅斯的駭客組織正在利用 Google 的人工智慧(AI)技術進行網路攻擊與資訊作戰。
Google 威脅情報小組在最新報告中指出,這些駭客組織正積極測試 Gemini 來強化其攻擊行動。然而,目前他們僅能提升作業效率,尚未開發出新型態的攻擊手法,主要將 AI 應用在研究、程式碼除錯和內容產製與在地化等方面。
這些政府支持的駭客組織(又稱進階持續性威脅,APT)已開始運用這些工具來強化各階段的攻擊行動,包括程式編寫、惡意程式開發、目標情資蒐集、漏洞研究,以及後滲透階段的防禦規避等活動。
GTIG 表示,伊朗的 APT 組織是 Gemini 的「最大使用者」,APT42 尤為活躍,佔該國駭客使用量逾 30%。該組織運用這些工具來製作釣魚攻擊、針對國防專家和組織進行情報蒐集,並產製資安相關內容。
APT42 組織(又稱 Charming Kitten 或 Mint Sandstorm)過去透過精心策劃的社交工程手法入侵目標的網路和雲端環境。去年五月,資安公司 Mandiant 揭露該組織假冒記者和活動主辦單位,對西方和中東的非政府組織、媒體、學術機構、法律服務機構和社運人士發動攻擊。此外,該駭客組織也被發現研究軍事和武器系統、分析中國國防工業的戰略趨勢,並企圖深入了解美國航太系統。
中國的 APT 組織被發現使用 Gemini 進行目標情報蒐集、程式除錯,以及尋找滲透受害者網路的方法,包括橫向移動、權限提升、資料竊取和規避偵測等技術。
而俄羅斯的 APT 組織主要運用 Gemini 將公開的惡意程式轉換為其他程式語言,並為現有程式碼添加加密層。北韓駭客則利用 Google 的 AI 服務來研究基礎設施和主機代管服務商。
GTIG 特別指出,
北韓駭客利用 Gemini 撰寫求職信和研究工作機會,其目的很可能是為了協助北韓將臥底 IT 人員安插至西方企業。
其中一個北韓駭客組織使用 Gemini 撰寫求職信和工作提案,研究特定職位的平均薪資,並透過 LinkedIn 探詢工作機會。該組織還運用 Gemini 搜尋海外員工交流計畫資訊,完全模仿一般求職者的日常行為。
Google 進一步揭露,他們在地下論壇發現有人販售惡意版本的大型語言模型(LLM)—這些模型能在完全沒有安全或倫理限制下產生回應。此類惡意工具包括
WormGPT
、
WolfGPT
、
EscapeGPT
、
FraudGPT
和
GhostGPT
,主要
用於產製個人化釣魚郵件、生成商業電郵詐騙(BEC)範本,以及設計詐騙網站
。
此外,伊朗、中國和俄羅斯也利用 Gemini 來研究時事議題,並進行內容創作、翻譯和在地化,以支援其資訊影響力作戰。目前已確認有超過 20 個國家的 APT 組織正在使用 Gemini。
為了因應這些威脅,Google 表示正在「積極部署防禦措施」以對抗提示詞注入攻擊。Google 同時強調,為提升網路防禦能力並遏止威脅,「美國產業界與政府必須攜手合作,以確保國家及經濟安全」。
本文轉載自 TheHackerNews。
GTIG
APT42
Gemini
提示詞注入攻擊
資料中毒
假訊息
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
Microsoft Entra ID重大漏洞曝光 駭客可劫持全球企業租戶
Cisco ASA防火牆遭零日攻擊:駭客部署 RayInitiator 與LINE VIPER惡意軟體
Gartner:預防式資安將主導2030年半數安全支出
新型EDR-Freeze攻擊繞過防毒軟體 利用Windows錯誤回報系統癱瘓安全防護
API 成為網路犯罪首要攻擊目標:2025 年上半年發生超過四萬起 API 事件
資安人科技網
文章推薦
七國資安機構聯合發布OT安全指引,強調建立「OT環境完整清冊」是防護基礎
OpenAI推出GPT-4o安全路由機制,敏感對話自動切換模型引發爭議
LockBit 5.0勒索軟體現身 跨平台攻擊能力再升級