新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
2026 / 09 / 10
編輯部
Google 威脅情報小組(Google Threat Intelligence Group,GTIG)發布最新的「AI 威脅追蹤報告(GTIG AI Threat Tracker Q3 2026)」,彙整了 Mandiant 的調查結果、威脅發動者濫用 Gemini 的情形,以及地下網路犯罪等多方情報,為當前新興的 AI 威脅挑戰提供最真實的現況洞察。
代理式應用脫離實驗階段,滲透行動自主化
報告指出,強大的代理式應用(agentic applications)已脫離實驗階段,其應用範疇也已超越單純的漏洞發掘。與中國相關的網路間諜活動團體 BASIN CASTLE,正利用大型語言模型(LLM)協助執行從目標情報蒐集、前期研究,到入侵過程中錯誤排除與修復等多項任務。另一個與中國相關的網路間諜活動團體,則試圖利用 Gemini 打造自動化滲透測試框架(Automated Penetration Testing Framework),藉由代理式 AI 自主執行入侵行動的初始階段。
Mandiant 更觀察到一場大規模憑證竊取行動,由部署於遭竊基礎架構上的多代理(multi-agent)框架精心策劃。該行動不僅迅速擴展,更在短短六小時內自主攻擊數千筆憑證,凸顯代理式 AI 為攻擊速度與規模帶來的躍升。
AI 供應鏈成新目標,開發者與閉源模型同遭鎖定
隨著 AI 使用者與系統成為攻擊目標,威脅發動者正積極竊取高價值的 AI 相關智慧財產,新興的 AI 供應鏈也成為焦點。威脅發動者 TeamPCP 將矛頭對準 AI 供應鏈,在 AI 編碼助理(AI coding assistant)所使用的工具中植入後門,甚至對開源套件的中繼資料(metadata)投毒,藉此誘導 AI 助理向開發人員推薦惡意依附元件(dependencies),其部署的惡意軟體更內含惡意提示詞,可暗中執行指令。
Mandiant 近期調查了多起發生在北美與歐洲的資安事件,發現科技、醫療保健以及媒體娛樂產業的閉源 AI 模型(proprietary AI model)與相關資料已成為攻擊目標,部分案例中,威脅發動者更以公開資料要脅贖金。
竊取憑證擴張 AI 資源,規避商業監控
為滿足對 AI 資源日益增長的需求,威脅發動者正透過竊取憑證,以及在地下市場購買相關權限來取得資源,同時將本機模型(local models)部署於遭入侵的主機上,藉此規避商業監控。曾對美國醫療機構發起大規模入侵行動的中國相關網路間諜活動團體 UNC6508,即被觀察到利用遭攻陷的雲端環境託管本機模型。Mandiant 於 2026 年 4 月處理的一起事件中,威脅發動者則利用取得的權限,挾持受害雲端環境佈建高效能 GPU 運算執行個體(compute instances),讓受害者為其未經授權的 AI 工作負載買單。此外,一個北韓 IT 人員相關的活動組織,也被觀察到利用遭駭帳戶大量註冊大型語言模型 API,藉此擴張行動規模。
GTIG 首席分析師:代理式 AI 將催生規模更大、速度更快的攻擊者
Google 威脅情報小組首席分析師 John Hultquist 表示,現階段所有威脅發動者都已將 AI 投入實戰並從中獲益,而 AI 的影響力不僅止於漏洞遭濫用的風險。他指出,代理式 AI 的應用將催生規模更大、攻擊速度更快的威脅發動者,如今能在六小時內發動大規模攻擊的犯罪分子,未來勢必傾向發動更令人措手不及的極速攻擊。
Hultquist 並提到,為擴展規模並取得 AI 資源,威脅發動者必然採取竊取手段,即使是 UNC6508 這類與中國相關的網路間諜活動團體,也毫不猶豫利用遭入侵的系統,並採用本機模型以規避商業系統監控。隨著企業將 AI 逐步整合至技術堆疊,TeamPCP 等新一代威脅發動者將把矛頭對準這些 AI 系統,儘管現階段主要鎖定 AI 供應鏈,但顯然也在伺機尋找更多攻擊突破口。
GTIG
自動化滲透測試框架
AI 供應鏈
UNC6508
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
執法科技化與證據科學化的雙軌變革:新北警察局科偵專責體系與DEFSOP智慧證物監管鏈治理實錄
五款資訊竊取程式鎖定Claude帳號 Anthropic揭露挾持攻擊手法
資安人科技網
文章推薦
駭客規避偵測手法再進化:區塊鏈藏毒、後門植入可信元件、隱形字元三箭齊發
台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」
F5 運用 AI 驅動的 WAF 與執行階段安全防護,加速虛擬修補以因應新興資安風險