https://event.flydove.net/edm/web/infosecurity01/395699
https://event.flydove.net/edm/web/infosecurity01/395699

新聞

報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場

2026 / 09 / 10
編輯部
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
Google 威脅情報小組(Google Threat Intelligence Group,GTIG)發布最新的「AI 威脅追蹤報告(GTIG AI Threat Tracker Q3 2026)」,彙整了 Mandiant 的調查結果、威脅發動者濫用 Gemini 的情形,以及地下網路犯罪等多方情報,為當前新興的 AI 威脅挑戰提供最真實的現況洞察。

代理式應用脫離實驗階段,滲透行動自主化

報告指出,強大的代理式應用(agentic applications)已脫離實驗階段,其應用範疇也已超越單純的漏洞發掘。與中國相關的網路間諜活動團體 BASIN CASTLE,正利用大型語言模型(LLM)協助執行從目標情報蒐集、前期研究,到入侵過程中錯誤排除與修復等多項任務。另一個與中國相關的網路間諜活動團體,則試圖利用 Gemini 打造自動化滲透測試框架(Automated Penetration Testing Framework),藉由代理式 AI 自主執行入侵行動的初始階段。

Mandiant 更觀察到一場大規模憑證竊取行動,由部署於遭竊基礎架構上的多代理(multi-agent)框架精心策劃。該行動不僅迅速擴展,更在短短六小時內自主攻擊數千筆憑證,凸顯代理式 AI 為攻擊速度與規模帶來的躍升。

AI 供應鏈成新目標,開發者與閉源模型同遭鎖定

隨著 AI 使用者與系統成為攻擊目標,威脅發動者正積極竊取高價值的 AI 相關智慧財產,新興的 AI 供應鏈也成為焦點。威脅發動者 TeamPCP 將矛頭對準 AI 供應鏈,在 AI 編碼助理(AI coding assistant)所使用的工具中植入後門,甚至對開源套件的中繼資料(metadata)投毒,藉此誘導 AI 助理向開發人員推薦惡意依附元件(dependencies),其部署的惡意軟體更內含惡意提示詞,可暗中執行指令。

Mandiant 近期調查了多起發生在北美與歐洲的資安事件,發現科技、醫療保健以及媒體娛樂產業的閉源 AI 模型(proprietary AI model)與相關資料已成為攻擊目標,部分案例中,威脅發動者更以公開資料要脅贖金。

竊取憑證擴張 AI 資源,規避商業監控

為滿足對 AI 資源日益增長的需求,威脅發動者正透過竊取憑證,以及在地下市場購買相關權限來取得資源,同時將本機模型(local models)部署於遭入侵的主機上,藉此規避商業監控。曾對美國醫療機構發起大規模入侵行動的中國相關網路間諜活動團體 UNC6508,即被觀察到利用遭攻陷的雲端環境託管本機模型。Mandiant 於 2026 年 4 月處理的一起事件中,威脅發動者則利用取得的權限,挾持受害雲端環境佈建高效能 GPU 運算執行個體(compute instances),讓受害者為其未經授權的 AI 工作負載買單。此外,一個北韓 IT 人員相關的活動組織,也被觀察到利用遭駭帳戶大量註冊大型語言模型 API,藉此擴張行動規模。

GTIG 首席分析師:代理式 AI 將催生規模更大、速度更快的攻擊者

Google 威脅情報小組首席分析師 John Hultquist 表示,現階段所有威脅發動者都已將 AI 投入實戰並從中獲益,而 AI 的影響力不僅止於漏洞遭濫用的風險。他指出,代理式 AI 的應用將催生規模更大、攻擊速度更快的威脅發動者,如今能在六小時內發動大規模攻擊的犯罪分子,未來勢必傾向發動更令人措手不及的極速攻擊。

Hultquist 並提到,為擴展規模並取得 AI 資源,威脅發動者必然採取竊取手段,即使是 UNC6508 這類與中國相關的網路間諜活動團體,也毫不猶豫利用遭入侵的系統,並採用本機模型以規避商業系統監控。隨著企業將 AI 逐步整合至技術堆疊,TeamPCP 等新一代威脅發動者將把矛頭對準這些 AI 系統,儘管現階段主要鎖定 AI 供應鏈,但顯然也在伺機尋找更多攻擊突破口。