中國國家支援駭客利用AI模型加速攻擊
網路安全

中國國家支援駭客利用AI模型加速攻擊

AI News Bot
2026-08-26
預計閱讀 1 分鐘原文來源

核心要點

中國國家支援的駭客組織自從開始把 AI模型 用於日常任務與惡意程式開發後,攻擊次數已翻倍。DeepSeek 以「功能強大、網路防護規則低」受到中國黑客青睞;同時 ChatGPT、Anthropic Claude Code 也被證實在個別案例中被濫用。

背景與技術細節

根據台灣資安公司 TeamT5(經 Bloomberg 引述)調查,以下幾個駭客團體已明確利用生成式 AI 進行攻擊:

  • Grimfengxi:使用 DeepSeek 撰寫漏洞利用(exploit)程式碼。
  • Huapi:依賴另一中文模型(推測同樣是 DeepSeek)完成惡意程式開發。
  • Teleboyi:利用平台自動收集 IP 位址並繪製目標域名(domain)關係圖。

在另一件案件中,資安公司 CyCraft 發現駭客使用 ChatGPT 生成 Signal(即訊息加密應用)資料庫的解密模組(decryption module),顯示即使是以對話為主的 AI 也能被改寫成攻擊工具。

此外,TeamT5 也指出代號 Slime22 的團隊採用 Anthropic Claude Code 侵入一家台灣公司的系統,說明不同廠商的開放模型皆可能被濫用。

英國 AI Safety Institute 的研究進一步指出,開放模型的網路攻擊能力「急速提升」,但相較於西方最前沿的模型(如 Claude Mythos),仍落後數個月。

影響與風險

  1. 攻擊效率提升:AI 能自動生成漏洞代碼、搜尋目標資訊,縮短攻擊準備時間,使「零日」攻擊(未公開漏洞)更頻繁。

  2. 防禦成本上升:傳統的簽名式防毒與手動程式碼審查已難以應付大量由 AI 產出的變種惡意程式。

  3. 供應鏈安全受衝擊:如 Signal 解密模組的案例,顯示即使是端對端加密服務,也可能因 AI 輔助的破解工具而遭到破壞。

  4. 政策與法規挑戰:開放模型的「低防護欄」特性讓監管單位難以界定責任,迫切需要國際合作制定 AI 使用的安全標準。

未來展望與讀者啟示

  • 資安業者需加速研發 AI 反制工具,例如利用同樣的生成式模型自動偵測異常程式碼或快速生成修補程式。
  • 企業與個人應提升資安意識,採用多因素驗證、零信任架構(Zero‑Trust)等防護措施,減少單點失敗的風險。
  • 政府層面應加強對開放模型的審查與出口管制,同時鼓勵模型開發者內建安全防護(如使用者行為監控、濫用偵測)以降低被惡意利用的可能。

總結來說,AI 正在成為駭客的新「加速器」,若不及時建立相應的防禦與治理機制,未來的網路攻擊將更具規模與隱蔽性。讀者在面對日益智能化的威脅時,應保持警覺、持續更新防護策略,才能在這場 AI 與資安的「軍備競賽」中占得先機。

分享