新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
報告:未經審查的 Luciferus AI 服務現身地下論壇
2026 / 09 / 23
編輯部
Sophos 於 2026 年 9 月發布一份威脅研究報告,指出旗下威脅情報團隊 (CTU) 在地下駭客論壇 (如 Exploit) 中發現一個名為「Luciferus」的新型網路犯罪 AI 服務。
Sophos Counter Threat Unit (CTU) 研究人員觀察到,Exploit 論壇上一名使用者 Optimus_Prime 於 2026 年 8 月 24 日刊登 Luciferus 的廣告。廣告宣稱該服務採用擁有「1,200 億個參數」的專有模型,但 Sophos 尚未獨立驗證其模型架構、參數數量、效能、隱私聲明或所宣稱的功能。
與一般市面上會不斷修補漏洞的商業大模型 (如 ChatGPT、Claude) 不同的是,Luciferus 從一開始就完全不設道德與法律審查防線 (Uncensored)。
Sophos Counter Threat Unit 資深威脅研究員 Aiden Sinnott 表示,Luciferus 展現了地下經濟正以多快的速度,試圖將 AI 包裝成網路犯罪服務模式。令人擔憂的不只是 AI 工具能夠回應惡意提示,而是這類存取權限正以商品化、分級和銷售的方式進行推廣,使技術能力較低的行動者也可能更容易取得攻擊能力。
這項研究凸顯地下經濟正在出現更廣泛的轉變:威脅行動者正日益將 AI 商業化為服務,以提供未經審查或經過修改的大型語言模型,這與惡意軟體、網路釣魚工具、初始存取權販售服務,以及勒索軟體工具日益商品化的模式相似。Luciferus 似乎被定位透過越獄手法繞過主流 AI 安全限制的替代方案,因為它從一開始就主打是未經審查的本機 LLM。
該服務的行銷內容明確宣稱不設置道德防護機制;與此同時,CTU 研究人員也觀察到 Luciferus Junior 模型能夠回應直接製作簡單的 Python 遠端存取木馬的要求。
CTU 研究人員也發現,宣傳 AI 驅動服務、專門 AI 討論頻道,以及招募 AI 專家以支援網路犯罪行動的貼文正持續增加。這些發展顯示 AI 正日益成為網路犯罪生態系中更容易取得的一環,不僅參與門檻降低,也讓技術能力較低的行動者能夠取得過去僅限於資深開發人員才能使用的能力。
Sophos
Luciferus
Sophos Counter Threat Unit
最新活動
2026.10.14
2026 金融資安發展論壇
2026.09.24
OT/IoT 資安檢測與弱點管理
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
資安人科技網
文章推薦
Google 證實 Gemini 資安評測誤入三家真實企業系統
調查:1/4企業抓不到未授權AI代理人,逾三成已因AI事故受創
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞