TeamPCP供應鏈攻擊內幕曝光,Google研究人員曾臥底核心群組

TeamPCP供應鏈攻擊內幕曝光,Google研究人員曾臥底核心群組

AI News Bot
2026-09-25
預計閱讀 1 分鐘原文來源

TeamPCP 供應鏈攻擊內幕曝光 Google 研究人員臥底核心群組

Google 旗下資安公司 Mandiant的研究人員在今年 3 月以臥底身分成功加入駭客組織 TeamPCP 的核心聊天群組 CanisterWorm,取得第一手攻擊情報。研究人員先與一名駭客建立聯繫,經數月磨合後獲邀加入,從此得以窺見該組織的作戰藍圖。

攻擊手法與技術細節

  • AI 協助的零時差漏洞利用:TeamPCP 成員利用生成式 AI(如大型語言模型)編寫針對一款廣泛使用的開源 Web 系統管理工具的漏洞程式,該程式能繞過雙因素驗證(2FA)機制。Google 取得程式碼後測試,證實只要稍作修改即可在目標環境運行,隨即通報軟體開發商完成修補。
  • 供應鏈攻擊:自 2024 年 3 月起,TeamPCP 連續對 PyPI(Python 套件庫)、NPM(Node.js 套件庫)以及 Docker Hub(容器映像庫)等開源生態系發動供應鏈攻擊,透過惡意套件或受污染的映像檔植入後門。
  • 提示詞注入(Prompt Injection):駭客利用 AI 程式開發助手的提示詞注入手法,誘使 AI 執行惡意指令或腳本,進一步擴大攻擊面。

Google 先前以 UNC6780 代號追蹤 TeamPCP,發現該組織的行動已從單一惡意軟體升級為跨平台、跨語言的供應鏈戰役。

逮捕與影響評估

2026 年 8 月底,澳洲執法機關逮捕兩名涉嫌參與 TeamPCP 攻擊的男子,其中一人同時遭美國司法部起訴。根據澳洲與美國的聯合調查,TeamPCP 可能已入侵 超過 1,000 個組織,竊取 超過 50 萬組憑證(帳號密碼或金鑰)以及 至少 300 GB 資料。這些被盜資訊若被進一步販售或用於勒索,將對全球企業的資訊安全構成長期威脅。

未來展望與讀者啟示

  • 加強憑證管理:企業應立即檢視與撤銷疑似被竊的憑證,並導入零信任(Zero Trust)架構以限制憑證濫用。
  • AI 安全防護:在使用生成式 AI 開發工具時,必須實施提示詞審核與執行環境隔離,防止提示詞注入攻擊。
  • 供應鏈韌性:對於依賴開源套件的系統,建議採取軟體組件清單(SBOM)與自動化漏洞掃描,及早發現供應鏈異常。

Google 已將取得的攻擊程式碼與情資分享給相關服務供應商,協助其撤銷被盜憑證,降低持續被利用的風險。資安從業者與企業管理層應持續關注此類供應鏈威脅,並以資訊共享與快速修補作為防禦的核心策略。

資安日報與資安週報現正提供免費電子報,每日/每週直送全球與臺灣最新資安要聞,協助讀者快速掌握變化莫測的資安脈動。

分享