中國駭客結合AI代理和手動攻擊鎖定超過400個目標
近期,資安公司Palo Alto Networks揭露了一起由中國駭客發動的攻擊活動,該活動結合了AI代理自主攻擊與手動操作,利用7種應用系統的高風險與重大漏洞,鎖定超過400個目標。這種結合AI代理和手動攻擊的方式,讓駭客的攻擊活動更加複雜和難以防禦。
攻擊活動的特點
駭客使用AI代理Hermes與大型語言模型DeepSeek進行自主攻擊,不過與先前其他AI自主攻擊事故不同的是,這些駭客也結合手動操作,來擴大影響範圍。至少有406個企業組織被鎖定。研究人員指出,駭客不僅利用AI自主攻擊Langflow與n8n,嘗試利用資安漏洞CVE-2026-33017、CVE-2026-21858,以及CVE-2025-68613,還透過一般的手動攻擊流程,藉由物聯網搜尋引擎FOFA尋找目標,然後使用自製的Python掃描工具並利用漏洞,對其他應用系統發動攻擊。
攻擊的具體情況
駭客利用Citrix NetScaler漏洞CVE-2026-3055,從3家受害組織竊取資料,並在11臺Marimo執行個體(instance)觸發CVE-2026-39987,以執行特定命令;他們也在9臺Apache Tomcat伺服器上,藉由CVE-2026-34486嘗試植入反序列化的Java反向Shell,以及針對3臺IKE VPN端點,使用CVE-2026-33824並執行反向Shell。這些駭客也嘗試鎖定Palo Alto Networks防火牆作業系統PAN-OS弱點CVE-2026-0300,攻擊User-ID身分驗證入口網站(Captive Portal),不過他們找到的概念驗證程式(PoC)為研究性質,未具備實際漏洞利用功能而無法運作。
未來展望
這起事件再次提醒我們,資安威脅的複雜性和多樣性正在不斷增加。為了防禦這種結合AI代理和手動攻擊的方式,企業組織需要不斷更新和強化自己的資安措施,包括利用人工智慧(AI)和機器學習(Machine Learning)等技術來增強威脅偵測和防禦能力。同時,員工的資安意識和教育也非常重要,需要通過資安培訓和宣傳來提高員工的資安意識和防禦能力。只有通過這種多層次的防禦措施,才能有效地抵禦資安威脅,保護企業組織的資產和資料。
