CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞 AI 人工智慧

資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

Walter Black by Walter Black
2025 年 11 月 14 日
閱讀時間: 2 分鐘
A A
資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵
19
分享數
378
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

之前 CyberQ 報導過的 AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨,是基於Anthropic 發表的資安威脅情資報告,如今,根據《華爾街日報》(Wall Street Journal)的最新報導 Chinese Hackers Used Anthropic’s AI to Automate Cyberattacks,Anthropic 證實,一個具有中國官方背景的駭客組織,在 2025 年 9 月利用 Anthropic 的 AI 模型發動了高度自動化的網路攻擊。

RELATED POSTS

Cloudflare 再傳災情!12/5 儀表板與 API 服務異常,FB、X與 Shopify 等重要網站平台一度受波及

怎樣在辦公室網路封鎖小紅書 ? 個人如何突破封鎖小紅書攻防實戰

從 MLPerf 看 AI 算力版圖:NVIDIA 穩守江山,Google TPU 憑「能效」劍指 2026

80-90% 自動化的 AI 攻擊

Anthropic 的情資主任 Jacob Klein 指出這次事件的重點:

1、自主行動: 這次針對韓國政府、企業與金融機構等約 30 個目標的攻擊行動,有高達 80% 至 90% 是由 AI 自主完成的。

2、極簡的人為介入: 駭客不再需要手動編寫複雜的腳本或進行繁瑣的滲透測試。他們僅需下達如「持續前進」(Continue)、「暫停」(Pause)或「查詢內部資料庫並擷取資訊」等簡單的自然語言指令。

3、驚人效率: Klein 向 WSJ 透露,「駭客幾乎只需按一個鍵」,AI 就能自主執行攻擊。在 Anthropic 察覺並封鎖其帳戶之前,該組織已成功利用 AI 侵入系統至少四次。

此事件的重點在於,AI 不再只是工具,比方說撰寫超容易讓使用者上鉤的釣魚郵件,而是成為了執行者 Agent。它能自主判斷、查詢資料庫、並盜取特定資訊,這大幅提高了資安攻擊的速度、規模與隱蔽性。

非單一事件,AI 威脅已全面升溫

Anthropic 的發現雖然是最新的,但它並非個案。事實上,它證實了整個資安領域在 2025 年一直警告的趨勢。

1、Volexity 的「APT Meets GPT」報告

早在先前,資安公司 Volexity 就在其題為「APT Meets GPT」的報告中發出警告。

Volexity 追蹤到一個與中國結盟的威脅行為者(代號 UTA0388),手段可發現是該組織利用大型語言模型(LLM)來「輔助」其攻擊行動。之前 Volexity 主席 Steven Adair 就對外指出,AI 被用來決定攻擊目標、設定更具說服力的釣魚郵件內容(例如,AI 能生成幾乎沒有破綻的在地化商業郵件),並協助撰寫惡意攻擊程式(如 GOVERSHELL)。

Volexity 的報告顯示 AI 已是駭客的「生產力工具」,而 Anthropic 提出的新說明,則顯示 AI 已進化為「自主攻擊武器」。

2、俄羅斯在烏克蘭的 AI 網路戰

根據烏克蘭電腦緊急應變團隊(CERT-UA)及《The Record》等媒體在 2025 年 10 月初的報導,與俄羅斯政府相關的駭客組織(如 APT28、UAC-0219)正大規模利用 AI 攻擊烏克蘭。

這些駭客利用 AI 來即時生成惡意程式指引,並編寫 PowerShell 腳本(例如 WRECKSTEEL 惡意軟體)。CyberQ 觀察這種資安攻擊的戰術轉變,從烏克蘭 SSSCIP 報告可看到,由於傳統攻擊漸漸失效,俄羅斯駭客正轉向利用 AI 來自動化其行動並開發新工具。

另外,微軟(Microsoft)在其 2025 年的數位防禦報告中,也呼應了「AI 加速威脅」的觀點。

AI 網路威脅的進化

綜合《華爾街日報》、Volexity 與針對烏克蘭的報告,我們可以清楚看到 AI 網路威脅的兩階段演進:

第一階段(AI 輔助):降低門檻,如 Volexity 和 CERT-UA 的報告所示,AI 讓技術能力較差的駭客也能快速生成高品質的釣魚郵件和惡意程式碼。AI 扮演的是 Copilot 的角色,協助人類駭客更有效率地工作。

第二階段(AI 自主):降低人類參與的工作,如 Anthropic 揭露的最新事件所示,AI 現在扮演的是自主駕駛 Auto-Pilot 的角色。駭客只需設定目標和下達高層次指令,AI 就能自主完成從偵察、滲透、橫向移動到資料竊取的完整攻擊鏈。

CyberQ 認為,這場由 Anthropic 揭露的攻擊,是資安防禦需要留意的新階段,畢竟在過去,我們身為藍隊的防禦方可以利用駭客在「手動操作」時露出的破綻(例如 C2 中繼站的固定模式、重複的指令特徵)來進行偵測與阻斷。

但現在,當攻擊者變成一個 80-90% 自主行動、能即時應變、且速度極快的 AI 代理人(Agent)時,傳統的防禦規則與特徵碼將有可能會大量失效。這迫使我們必須轉向 AI 對抗 AI 的防禦策略,使用同樣採用 AI 模型去開發的防禦系統,來即時偵測並阻斷惡意的 AI 代理人資安攻擊行為。

未來紅隊和藍隊都會積極運用 AI 來進行攻防演練和實際應用,這塊領域的快速發展很值得關注。

本文題圖及配圖由 Google Gemini AI 與ComfyUI 搭配本地端 AI 模型生成

AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨
Anthropic 揭示只需少量樣本即可植入 AI「臥底程式」的後門攻擊
AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質
Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
標籤: AIAnthropic資安
Share8Tweet5ShareShareShare1
上一篇

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

下一篇

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

Cloudflare 再傳災情!12/5 儀表板與 API 服務異常,FB、X與 Shopify 等重要網站平台一度受波及
新聞

Cloudflare 再傳災情!12/5 儀表板與 API 服務異常,FB、X與 Shopify 等重要網站平台一度受波及

2025 年 12 月 5 日
怎樣在辦公室網路封鎖小紅書 ? 個人如何突破封鎖小紅書攻防實戰
新聞

怎樣在辦公室網路封鎖小紅書 ? 個人如何突破封鎖小紅書攻防實戰

2025 年 12 月 5 日
從 MLPerf 看 AI 算力版圖:NVIDIA 穩守江山,Google TPU 憑「能效」劍指 2026
AI 人工智慧

從 MLPerf 看 AI 算力版圖:NVIDIA 穩守江山,Google TPU 憑「能效」劍指 2026

2025 年 12 月 5 日
小紅書遭台灣封鎖一年 風險累積下的必然處置
新聞

小紅書遭台灣封鎖一年 風險累積下的必然處置

2025 年 12 月 5 日
vLLM-Omni 推出,開源 AI 推論引擎新生態與 Ollama 的定位之爭
AI 人工智慧

vLLM-Omni 推出,開源 AI 推論引擎新生態與 Ollama 的定位之爭

2025 年 12 月 5 日
美光 Crucial 全力轉攻 AI 市場,將逐步關閉消費級 DRAM 與 SSD 產品線
AI 人工智慧

美光 Crucial 全力轉攻 AI 市場,將逐步關閉消費級 DRAM 與 SSD 產品線

2025 年 12 月 4 日
下一篇
Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

ChatGPT 群組聊天的資安治理與風險

ChatGPT 群組聊天的資安治理與風險

推薦閱讀

Cloudflare 再傳災情!12/5 儀表板與 API 服務異常,FB、X與 Shopify 等重要網站平台一度受波及

Cloudflare 再傳災情!12/5 儀表板與 API 服務異常,FB、X與 Shopify 等重要網站平台一度受波及

2025 年 12 月 5 日
怎樣在辦公室網路封鎖小紅書 ? 個人如何突破封鎖小紅書攻防實戰

怎樣在辦公室網路封鎖小紅書 ? 個人如何突破封鎖小紅書攻防實戰

2025 年 12 月 5 日
從 MLPerf 看 AI 算力版圖:NVIDIA 穩守江山,Google TPU 憑「能效」劍指 2026

從 MLPerf 看 AI 算力版圖:NVIDIA 穩守江山,Google TPU 憑「能效」劍指 2026

2025 年 12 月 5 日

近期熱門

  • 開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

    開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

    157 shares
    Share 63 Tweet 39
  • 漲幅超越黃金!AI 熱潮引爆記憶體+SSD 缺貨漲價潮

    152 shares
    Share 61 Tweet 38
  • 用 Fail2Ban 阻斷惡意掃描與暴力破解,AI 伺服器、NAS、Docker、Homelab、雲端主機必備的輕量防禦

    145 shares
    Share 58 Tweet 36
  • 掛載 NFS ,以 DGX Spark 搭配 QNAP NAS 實作

    81 shares
    Share 32 Tweet 20
  • Windows 11 KB5070311 預覽版更新釋出,深色模式終於全黑了,但多了一個惱人的白閃bug

    70 shares
    Share 28 Tweet 18
  • 你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮

    85 shares
    Share 34 Tweet 21
  • Z-Image Turbo AI 實測,當前最佳地端 AI 圖像生成模型

    67 shares
    Share 27 Tweet 17
  • ComfyUI v0.3.76 新版搭配 NVIDIA DGX Spark 實戰 Z-Image Turbo 的效能揭密

    63 shares
    Share 25 Tweet 16
  • 朝日集團拒付駭客贖金 191萬資料外洩釀物流癱瘓與財報延期

    42 shares
    Share 17 Tweet 11
  • Linux 6.18 正式釋出:追求穩定的新版 Linux LTS 候選核心

    41 shares
    Share 16 Tweet 10

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。