CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞 AI 人工智慧

資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

Walter Black by Walter Black
2025 年 11 月 14 日
閱讀時間: 2 分鐘
A A
資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵
15
分享數
383
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

之前 CyberQ 報導過的 AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨,是基於Anthropic 發表的資安威脅情資報告,如今,根據《華爾街日報》(Wall Street Journal)的最新報導 Chinese Hackers Used Anthropic’s AI to Automate Cyberattacks,Anthropic 證實,一個具有中國官方背景的駭客組織,在 2025 年 9 月利用 Anthropic 的 AI 模型發動了高度自動化的網路攻擊。

RELATED POSTS

Google 花 4.75 億美元買電廠,從 xAI 自建能源設施看科技巨頭的核能與燃氣軍備競賽

AI瓦解語言屏障 全球駭客無差別攻擊非英語系國家

Meta 收購中國 AI 代理新創 Manus 將強化臉書、IG 與Threads 自動化功能

80-90% 自動化的 AI 攻擊

Anthropic 的情資主任 Jacob Klein 指出這次事件的重點:

1、自主行動: 這次針對韓國政府、企業與金融機構等約 30 個目標的攻擊行動,有高達 80% 至 90% 是由 AI 自主完成的。

2、極簡的人為介入: 駭客不再需要手動編寫複雜的腳本或進行繁瑣的滲透測試。他們僅需下達如「持續前進」(Continue)、「暫停」(Pause)或「查詢內部資料庫並擷取資訊」等簡單的自然語言指令。

3、驚人效率: Klein 向 WSJ 透露,「駭客幾乎只需按一個鍵」,AI 就能自主執行攻擊。在 Anthropic 察覺並封鎖其帳戶之前,該組織已成功利用 AI 侵入系統至少四次。

此事件的重點在於,AI 不再只是工具,比方說撰寫超容易讓使用者上鉤的釣魚郵件,而是成為了執行者 Agent。它能自主判斷、查詢資料庫、並盜取特定資訊,這大幅提高了資安攻擊的速度、規模與隱蔽性。

非單一事件,AI 威脅已全面升溫

Anthropic 的發現雖然是最新的,但它並非個案。事實上,它證實了整個資安領域在 2025 年一直警告的趨勢。

1、Volexity 的「APT Meets GPT」報告

早在先前,資安公司 Volexity 就在其題為「APT Meets GPT」的報告中發出警告。

Volexity 追蹤到一個與中國結盟的威脅行為者(代號 UTA0388),手段可發現是該組織利用大型語言模型(LLM)來「輔助」其攻擊行動。之前 Volexity 主席 Steven Adair 就對外指出,AI 被用來決定攻擊目標、設定更具說服力的釣魚郵件內容(例如,AI 能生成幾乎沒有破綻的在地化商業郵件),並協助撰寫惡意攻擊程式(如 GOVERSHELL)。

Volexity 的報告顯示 AI 已是駭客的「生產力工具」,而 Anthropic 提出的新說明,則顯示 AI 已進化為「自主攻擊武器」。

2、俄羅斯在烏克蘭的 AI 網路戰

根據烏克蘭電腦緊急應變團隊(CERT-UA)及《The Record》等媒體在 2025 年 10 月初的報導,與俄羅斯政府相關的駭客組織(如 APT28、UAC-0219)正大規模利用 AI 攻擊烏克蘭。

這些駭客利用 AI 來即時生成惡意程式指引,並編寫 PowerShell 腳本(例如 WRECKSTEEL 惡意軟體)。CyberQ 觀察這種資安攻擊的戰術轉變,從烏克蘭 SSSCIP 報告可看到,由於傳統攻擊漸漸失效,俄羅斯駭客正轉向利用 AI 來自動化其行動並開發新工具。

另外,微軟(Microsoft)在其 2025 年的數位防禦報告中,也呼應了「AI 加速威脅」的觀點。

AI 網路威脅的進化

綜合《華爾街日報》、Volexity 與針對烏克蘭的報告,我們可以清楚看到 AI 網路威脅的兩階段演進:

第一階段(AI 輔助):降低門檻,如 Volexity 和 CERT-UA 的報告所示,AI 讓技術能力較差的駭客也能快速生成高品質的釣魚郵件和惡意程式碼。AI 扮演的是 Copilot 的角色,協助人類駭客更有效率地工作。

第二階段(AI 自主):降低人類參與的工作,如 Anthropic 揭露的最新事件所示,AI 現在扮演的是自主駕駛 Auto-Pilot 的角色。駭客只需設定目標和下達高層次指令,AI 就能自主完成從偵察、滲透、橫向移動到資料竊取的完整攻擊鏈。

CyberQ 認為,這場由 Anthropic 揭露的攻擊,是資安防禦需要留意的新階段,畢竟在過去,我們身為藍隊的防禦方可以利用駭客在「手動操作」時露出的破綻(例如 C2 中繼站的固定模式、重複的指令特徵)來進行偵測與阻斷。

但現在,當攻擊者變成一個 80-90% 自主行動、能即時應變、且速度極快的 AI 代理人(Agent)時,傳統的防禦規則與特徵碼將有可能會大量失效。這迫使我們必須轉向 AI 對抗 AI 的防禦策略,使用同樣採用 AI 模型去開發的防禦系統,來即時偵測並阻斷惡意的 AI 代理人資安攻擊行為。

未來紅隊和藍隊都會積極運用 AI 來進行攻防演練和實際應用,這塊領域的快速發展很值得關注。

首圖及配圖由 Google Gemini AI 與ComfyUI 搭配本地端 AI 模型生成

AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨
Anthropic 揭示只需少量樣本即可植入 AI「臥底程式」的後門攻擊
AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質
Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
標籤: AIAnthropic資安
Share6Tweet4ShareShareShare1
上一篇

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

下一篇

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

Google 花 4.75 億美元買電廠,從 xAI 自建能源設施看科技巨頭的核能與燃氣軍備競賽
AI 人工智慧

Google 花 4.75 億美元買電廠,從 xAI 自建能源設施看科技巨頭的核能與燃氣軍備競賽

2025 年 12 月 31 日
AI瓦解語言屏障 全球駭客無差別攻擊非英語系國家
AI 人工智慧

AI瓦解語言屏障 全球駭客無差別攻擊非英語系國家

2025 年 12 月 30 日
Meta 收購中國 AI 代理新創 Manus 將強化臉書、IG 與Threads 自動化功能
AI 人工智慧

Meta 收購中國 AI 代理新創 Manus 將強化臉書、IG 與Threads 自動化功能

2025 年 12 月 30 日
NVIDIA 斥資以色列數十億美元新建大型研發園區,黃仁勳視為「第二個家」全球佈局
AI 人工智慧

NVIDIA 斥資以色列數十億美元新建大型研發園區,黃仁勳視為「第二個家」全球佈局

2025 年 12 月 28 日
自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」
基礎教學

自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」

2025 年 12 月 27 日
當「凡走過必留痕跡」恐成為傳說 ? 數位衰退與 AI 獵食下的記憶保存危機
新聞

當「凡走過必留痕跡」恐成為傳說 ? 數位衰退與 AI 獵食下的記憶保存危機

2025 年 12 月 27 日
下一篇
Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

ChatGPT 群組聊天的資安治理與風險

ChatGPT 群組聊天的資安治理與風險

推薦閱讀

Google 花 4.75 億美元買電廠,從 xAI 自建能源設施看科技巨頭的核能與燃氣軍備競賽

Google 花 4.75 億美元買電廠,從 xAI 自建能源設施看科技巨頭的核能與燃氣軍備競賽

2025 年 12 月 31 日
AI瓦解語言屏障 全球駭客無差別攻擊非英語系國家

AI瓦解語言屏障 全球駭客無差別攻擊非英語系國家

2025 年 12 月 30 日
Meta 收購中國 AI 代理新創 Manus 將強化臉書、IG 與Threads 自動化功能

Meta 收購中國 AI 代理新創 Manus 將強化臉書、IG 與Threads 自動化功能

2025 年 12 月 30 日
SMB 10GbE 網路一機到位最佳實踐:QNAP QSW-M2106-4S 10G 網管交換器開箱

SMB 10GbE 網路一機到位最佳實踐:QNAP QSW-M2106-4S 10G 網管交換器開箱

2025 年 12 月 29 日
NVMe SSD 加速指令解封印實測,看微軟儲存堆疊的演進與 BitLocker 新局

NVMe SSD 加速指令解封印實測,看微軟儲存堆疊的演進與 BitLocker 新局

2025 年 12 月 28 日

近期熱門

  • LPU 市場將起飛 ? Nvidia 斥資 200 億美元取得 Groq 技術授權強化 AI 推論佈局

    LPU 市場將起飛 ? Nvidia 斥資 200 億美元取得 Groq 技術授權強化 AI 推論佈局

    282 shares
    Share 113 Tweet 71
  • GPU、LPU、TPU 各擅其場的 AI 算力賽局,解析技術差異及供應鏈佈局

    278 shares
    Share 111 Tweet 70
  • 只要幾千元 ! 打造便宜且穩定的 10GbE 網速環境,實作家庭與辦公網路升級

    238 shares
    Share 95 Tweet 60
  • 升級 10GbE 需要的網路卡、SFP+ 模組與線材選購到 iPerf3 實測全攻略

    221 shares
    Share 88 Tweet 55
  • 當「凡走過必留痕跡」恐成為傳說 ? 數位衰退與 AI 獵食下的記憶保存危機

    213 shares
    Share 85 Tweet 53
  • NVMe SSD 加速指令解封印實測,看微軟儲存堆疊的演進與 BitLocker 新局

    213 shares
    Share 85 Tweet 53
  • 台灣《人工智慧基本法》三讀通過:在美式創新與歐式監管間,台灣選了一條什麼路?

    159 shares
    Share 64 Tweet 40
  • Google 傳奇工程師 Jeff Dean 公開內部效能最佳化指南

    264 shares
    Share 106 Tweet 66
  • NVIDIA 斥資以色列數十億美元新建大型研發園區,黃仁勳視為「第二個家」全球佈局

    123 shares
    Share 49 Tweet 31
  • 自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」

    119 shares
    Share 48 Tweet 30

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。