台灣脈絡

Google資安報告示警 AI供應鏈成攻擊目標

已沉寂
1報告3篇2家追蹤自
AI威脅GoogleGTIG供應鏈安全網路間諜
初始報導
重點摘要
  • GTIG發布Q3 AI威脅追蹤報告,示警AI供應鏈成攻擊目標
  • 中國間諜團體BASIN CASTLE利用LLM執行網路攻擊任務
  • 另一中國團體試圖用Gemini打造自動化滲透測試框架[2]
  • Mandiant發現6小時內自主攻擊數千筆憑證的大規模行動[2]
  • 北美與歐洲的科技、醫療、娛樂業閉源AI模型遭鎖定
  • 中國團體UNC6508利用遭駭雲端環境寄生挖AI算力[2]
  • 北韓IT人員利用遭駭帳戶大量註冊LLM API[2]
  • GTIG警告代理式AI將引發更快、更大規模的極速攻擊
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

Google威脅情報小組(GTIG)今日發布2026年第三季AI威脅追蹤報告,指出惡意人士已將AI深度整合至入侵生命週期的各個階段,從前期情報蒐集、漏洞發掘,到入侵過程中的錯誤排除與修復,AI已成為攻擊行動的重要工具。

報告指出,與中國相關的網路間諜團體BASIN CASTLE正利用大型語言模型(LLM)協助執行多項任務。另一個與中國相關的團體則試圖利用AI助理Gemini打造自動化滲透測試框架,讓代理式AI自主執行入侵行動的初始階段。Mandiant更觀察到一起大規模憑證竊取行動,攻擊者在遭竊的基礎架構上部署多代理框架,透過多個AI代理協同攻擊,在短短6小時內自主攻擊數千筆憑證[2]。

AI供應鏈成為下一波攻防重點。報告指出,從模型、資料、API、開源套件、開發工具到雲端GPU運算資源,每一環都可能成為突破口。犯罪分子鎖定開發人員與AI編碼助理發動攻擊。在北美與歐洲發生的多起資安事件中,科技、醫療保健及媒體娛樂產業的閉源AI模型與資料已成為攻擊目標,部分案例中威脅發動者更揚言若不支付贖金就公開資料。

威脅發動者也將目標轉向雲端環境、GPU算力與LLM API。GTIG觀察到,曾攻擊美國醫療機構的中國相關間諜團體UNC6508,正利用遭攻陷的雲端環境託管本機模型,讓受害者為未經授權的AI工作負載支付高昂運算成本。北韓IT人員相關組織也被發現利用遭駭帳戶大量註冊LLM API以取得更多AI資源[2]。

GTIG首席分析師John Hultquist表示,所有類型的威脅發動者都已將AI投入實戰。他警告,代理式AI將造就規模更大、速度更快的攻擊,未來犯罪分子可能發動讓人措手不及的極速攻擊。

本事件已沉寂,相關脈絡見「相關事件」