https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

報告:未經審查的 Luciferus AI 服務現身地下論壇

2026 / 09 / 23
編輯部
報告:未經審查的 Luciferus AI 服務現身地下論壇
Sophos 於 2026 年 9 月發布一份威脅研究報告,指出旗下威脅情報團隊 (CTU) 在地下駭客論壇 (如 Exploit) 中發現一個名為「Luciferus」的新型網路犯罪 AI 服務。

Sophos Counter Threat Unit (CTU) 研究人員觀察到,Exploit 論壇上一名使用者 Optimus_Prime 於 2026 年 8 月 24 日刊登 Luciferus 的廣告。廣告宣稱該服務採用擁有「1,200 億個參數」的專有模型,但 Sophos 尚未獨立驗證其模型架構、參數數量、效能、隱私聲明或所宣稱的功能。

與一般市面上會不斷修補漏洞的商業大模型 (如 ChatGPT、Claude) 不同的是,Luciferus 從一開始就完全不設道德與法律審查防線 (Uncensored)。

Sophos Counter Threat Unit 資深威脅研究員 Aiden Sinnott 表示,Luciferus 展現了地下經濟正以多快的速度,試圖將 AI 包裝成網路犯罪服務模式。令人擔憂的不只是 AI 工具能夠回應惡意提示,而是這類存取權限正以商品化、分級和銷售的方式進行推廣,使技術能力較低的行動者也可能更容易取得攻擊能力。

這項研究凸顯地下經濟正在出現更廣泛的轉變:威脅行動者正日益將 AI 商業化為服務,以提供未經審查或經過修改的大型語言模型,這與惡意軟體、網路釣魚工具、初始存取權販售服務,以及勒索軟體工具日益商品化的模式相似。Luciferus 似乎被定位透過越獄手法繞過主流 AI 安全限制的替代方案,因為它從一開始就主打是未經審查的本機 LLM。

該服務的行銷內容明確宣稱不設置道德防護機制;與此同時,CTU 研究人員也觀察到 Luciferus Junior 模型能夠回應直接製作簡單的 Python 遠端存取木馬的要求。

CTU 研究人員也發現,宣傳 AI 驅動服務、專門 AI 討論頻道,以及招募 AI 專家以支援網路犯罪行動的貼文正持續增加。這些發展顯示 AI 正日益成為網路犯罪生態系中更容易取得的一環,不僅參與門檻降低,也讓技術能力較低的行動者能夠取得過去僅限於資深開發人員才能使用的能力。