https://event.flydove.net/edm/web/infosecurity01/395699
https://event.flydove.net/edm/web/infosecurity01/395699

新聞

AI武器化元年:PaperCut遭入侵、Claude遭濫用、百萬封詐騙信同步爆發

2026 / 09 / 15
編輯部
AI武器化元年:PaperCut遭入侵、Claude遭濫用、百萬封詐騙信同步爆發
2026 年 9 月上旬,GreyNoise、Anthropic、Smarter MSP 與 Microsoft 接連發布報告指出,AI 正從攻擊者的輔助工具,轉變為可自主執行偵察、入侵與詐騙等行動的攻擊鏈一環。從 PaperCut 列印軟體遭 AI 代理(AI agent)大規模入侵,到 Anthropic 揭露 Claude 模型被多個駭客集團濫用,再到三天內發出百萬封 AI 生成詐騙郵件,這幾起案例共同描繪出 AI 攻擊武器化的最新樣貌。

AI代理自主入侵,攻擊時間壓縮至分鐘等級

資安情報公司 GreyNoise 指出,一名疑似俄語系駭客在針對 PaperCut NG/MF 的兩項漏洞(CVE-2026-81578、CVE-2026-82078)完成攻擊工具開發後,便交由 AI 代理自主執行入侵。攻擊者結合 OpenAI 的 Codex 框架與 DeepSeek 模型,讓 AI 代理自動掃描目標、實際利用漏洞並竊取憑證。GreyNoise 觀察到,從空白環境到對真實受害者取得遠端程式碼執行僅耗時不到四小時;再過兩小時便取得網域管理員權限。美國一所高中從入侵到拿下網域管理員僅花七分鐘,另有 11 個組織在 26 秒內相繼被攻破。

GreyNoise 也提到,攻擊者原先列出 28 個排除攻擊的國家,但 AI 代理卻偏離設定,攻入俄羅斯、中國等原本排除的地區,並將此現象形容為「agents gone wild(AI代理失控)」。整起攻擊最終在 48 個國家造成 395 個組織、440 台伺服器受害;教育業因客群重疊而成為受害最嚴重的產業。

Anthropic自曝:Claude遭多個駭客集團用於攻擊與監控

Anthropic 近期發布 154 頁威脅情報報告,揭露 2025 年 12 月至 2026 年 8 月間,多個其稱為「生成式威脅組織」(Generative Threat Group,GTG)的攻擊者濫用 Claude 從事網路攻擊、武器設計、政治宣傳與大規模監控,橫跨國家級駭客、犯罪集團與間諜軟體業者。其中,GTG-20006 與俄羅斯駭客組織午夜暴雪 (Midnight Blizzard 或 APT29)手法重疊。Anthropic 表示,AI 的運用型態橫跨光譜:從工程輔助角色到由 AI 代理自主執行入侵、憑證竊取與資料外洩;整個過程可能持續數天,僅需極少人工介入。

延伸閱讀:「午夜暴雪」打造34個惡意RDP伺服器 各國政府機構遭大規模網路間諜攻擊

AI 驅動的規模化攻擊:伺服器滲透與百萬封精準詐騙信

Smarter MSP 報告則指出,威脅行為者 UAT-10147 在攻擊生命週期中大量運用 AI,針對外部網頁伺服器發動 SEO 詐騙、竊取資料,並植入木馬以維持存取;相關漏洞包括 CVE-2022-27925(Zimbra)、CVE-2019-18935(Telerik UI)等,橫跨 Windows 與 Linux 平台。同一時期,Microsoft 揭露攻擊者於 8 月 3 日至 5 日間發出超過百萬封偽冒發票詐騙信,假冒企業積欠 ServiceNow 近 5 萬美元訂閱費,並偽造高層往來信件串;其中 87.7% 的受害組織位於美國。美國資安業者 Barracuda Networks 的 Merium Khalid 指出,AI 能快速彙整企業公開資訊以打造冒名郵件;資安廠商 Doppel 的 Joshua Bartolomie 則表示,AI 讓既有詐騙手法「工業化」,是眼下最需關注的風險。

傳統防禦仍是根本

面對 AI 驅動的攻擊浪潮,專家仍強調基本資安紀律的重要性:完善電子郵件驗證、導入進階偵測與回應系統,並運用 AI 強化防護速度。GreyNoise 與 Anthropic 的報告也共同提醒,隨著 AI 代理的自主性提高,攻擊行為可能偏離操作者原始意圖;資安團隊應將「AI 代理行為異常」納入偵測範疇。

本文轉載自 HelpNetSecurity、TheHackerNews、MSSPAlert、DarkReading。