CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • AI
    • AI 代理
    • AI 應用實戰
  • 資安
    • ISO 合規
  • NAS 與儲存
  • 網通
    • 10GbE
    • 100GbE
  • 虛擬化與容器
    • Docker
    • 虛擬化
  • 開發與 DevOps
    • DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
    • 開箱評測
    • 選購指南
    • 展覽直擊
    • DR.Q 快問快答
    • 專題
聯繫我們
  • 首頁
  • AI
    • AI 代理
    • AI 應用實戰
  • 資安
    • ISO 合規
  • NAS 與儲存
  • 網通
    • 10GbE
    • 100GbE
  • 虛擬化與容器
    • Docker
    • 虛擬化
  • 開發與 DevOps
    • DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
    • 開箱評測
    • 選購指南
    • 展覽直擊
    • DR.Q 快問快答
    • 專題
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • AI
  • 資安
  • NAS 與儲存
  • 網通
  • 虛擬化與容器
  • 開發與 DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
首頁 AI

資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

Walter Black by Walter Black
2025 年 11 月 14 日 12:00
in AI, 新聞
閱讀時間: 2 分鐘
A A
資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵
441
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

之前 CyberQ 報導過的 AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨,是基於Anthropic 發表的資安威脅情資報告,如今,根據《華爾街日報》(Wall Street Journal)的最新報導 Chinese Hackers Used Anthropic’s AI to Automate Cyberattacks,Anthropic 證實,一個具有中國官方背景的駭客組織,在 2025 年 9 月利用 Anthropic 的 AI 模型發動了高度自動化的網路攻擊。

RELATED POSTS

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

YouTuber 打造「反向監控」相機追蹤警察,竟引來警方登門拜訪

Anthropic 誤報命案|電池儲能成本首度低於天然氣渦輪|產業精選 10.10

80-90% 自動化的 AI 攻擊

Anthropic 的情資主任 Jacob Klein 指出這次事件的重點:

1、自主行動: 這次針對韓國政府、企業與金融機構等約 30 個目標的攻擊行動,有高達 80% 至 90% 是由 AI 自主完成的。

2、極簡的人為介入: 駭客不再需要手動編寫複雜的腳本或進行繁瑣的滲透測試。他們僅需下達如「持續前進」(Continue)、「暫停」(Pause)或「查詢內部資料庫並擷取資訊」等簡單的自然語言指令。

3、驚人效率: Klein 向 WSJ 透露,「駭客幾乎只需按一個鍵」,AI 就能自主執行攻擊。在 Anthropic 察覺並封鎖其帳戶之前,該組織已成功利用 AI 侵入系統至少四次。

此事件的重點在於,AI 不再只是工具,比方說撰寫超容易讓使用者上鉤的釣魚郵件,而是成為了執行者 Agent。它能自主判斷、查詢資料庫、並盜取特定資訊,這大幅提高了資安攻擊的速度、規模與隱蔽性。

非單一事件,AI 威脅已全面升溫

Anthropic 的發現雖然是最新的,但它並非個案。事實上,它證實了整個資安領域在 2025 年一直警告的趨勢。

1、Volexity 的「APT Meets GPT」報告

早在先前,資安公司 Volexity 就在其題為「APT Meets GPT」的報告中發出警告。

Volexity 追蹤到一個與中國結盟的威脅行為者(代號 UTA0388),手段可發現是該組織利用大型語言模型(LLM)來「輔助」其攻擊行動。之前 Volexity 主席 Steven Adair 就對外指出,AI 被用來決定攻擊目標、設定更具說服力的釣魚郵件內容(例如,AI 能生成幾乎沒有破綻的在地化商業郵件),並協助撰寫惡意攻擊程式(如 GOVERSHELL)。

Volexity 的報告顯示 AI 已是駭客的「生產力工具」,而 Anthropic 提出的新說明,則顯示 AI 已進化為「自主攻擊武器」。

2、俄羅斯在烏克蘭的 AI 網路戰

根據烏克蘭電腦緊急應變團隊(CERT-UA)及《The Record》等媒體在 2025 年 10 月初的報導,與俄羅斯政府相關的駭客組織(如 APT28、UAC-0219)正大規模利用 AI 攻擊烏克蘭。

這些駭客利用 AI 來即時生成惡意程式指引,並編寫 PowerShell 腳本(例如 WRECKSTEEL 惡意軟體)。CyberQ 觀察這種資安攻擊的戰術轉變,從烏克蘭 SSSCIP 報告可看到,由於傳統攻擊漸漸失效,俄羅斯駭客正轉向利用 AI 來自動化其行動並開發新工具。

另外,微軟(Microsoft)在其 2025 年的數位防禦報告中,也呼應了「AI 加速威脅」的觀點。

AI 網路威脅的進化

綜合《華爾街日報》、Volexity 與針對烏克蘭的報告,我們可以清楚看到 AI 網路威脅的兩階段演進:

第一階段(AI 輔助):降低門檻,如 Volexity 和 CERT-UA 的報告所示,AI 讓技術能力較差的駭客也能快速生成高品質的釣魚郵件和惡意程式碼。AI 扮演的是 Copilot 的角色,協助人類駭客更有效率地工作。

第二階段(AI 自主):降低人類參與的工作,如 Anthropic 揭露的最新事件所示,AI 現在扮演的是自主駕駛 Auto-Pilot 的角色。駭客只需設定目標和下達高層次指令,AI 就能自主完成從偵察、滲透、橫向移動到資料竊取的完整攻擊鏈。

CyberQ 認為,這場由 Anthropic 揭露的攻擊,是資安防禦需要留意的新階段,畢竟在過去,我們身為藍隊的防禦方可以利用駭客在「手動操作」時露出的破綻(例如 C2 中繼站的固定模式、重複的指令特徵)來進行偵測與阻斷。

但現在,當攻擊者變成一個 80-90% 自主行動、能即時應變、且速度極快的 AI 代理人(Agent)時,傳統的防禦規則與特徵碼將有可能會大量失效。這迫使我們必須轉向 AI 對抗 AI 的防禦策略,使用同樣採用 AI 模型去開發的防禦系統,來即時偵測並阻斷惡意的 AI 代理人資安攻擊行為。

未來紅隊和藍隊都會積極運用 AI 來進行攻防演練和實際應用,這塊領域的快速發展很值得關注。

首圖及配圖由 Google Gemini AI 與ComfyUI 搭配本地端 AI 模型生成

AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨
Anthropic 揭示只需少量樣本即可植入 AI「臥底程式」的後門攻擊
AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質
Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
標籤: AIAnthropic資安釣魚郵件
Share5Tweet3ShareShareShare1
上一篇

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

下一篇

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦
AI

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

2026 年 10 月 10 日
新聞

YouTuber 打造「反向監控」相機追蹤警察,竟引來警方登門拜訪

2026 年 10 月 10 日
新聞

Anthropic 誤報命案|電池儲能成本首度低於天然氣渦輪|產業精選 10.10

2026 年 10 月 10 日
GitHub 趨勢周報 Vol 37 少寫程式碼成為代理工程的主張 技能包從工程擴散到行銷與製造
AI

GitHub 趨勢周報 Vol 37 少寫程式碼成為代理工程的主張 技能包從工程擴散到行銷與製造

2026 年 10 月 9 日
OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰
AI

OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

2026 年 10 月 9 日
16.9 MB 就能跑語音轉文字?Whistle 輕量模型受矚目
新聞

16.9 MB 就能跑語音轉文字?Whistle 輕量模型受矚目

2026 年 10 月 9 日
下一篇
Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

ChatGPT 群組聊天的資安治理與風險

ChatGPT 群組聊天的資安治理與風險

面對 AI 詐騙手法翻新 傳統資安與防詐分開運作恐釀鉅額損失

面對 AI 詐騙手法翻新 傳統資安與防詐分開運作恐釀鉅額損失

推薦閱讀

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

2026 年 10 月 10 日

YouTuber 打造「反向監控」相機追蹤警察,竟引來警方登門拜訪

2026 年 10 月 10 日

Anthropic 誤報命案|電池儲能成本首度低於天然氣渦輪|產業精選 10.10

2026 年 10 月 10 日
GitHub 趨勢周報 Vol 37 少寫程式碼成為代理工程的主張 技能包從工程擴散到行銷與製造

GitHub 趨勢周報 Vol 37 少寫程式碼成為代理工程的主張 技能包從工程擴散到行銷與製造

2026 年 10 月 9 日
OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

2026 年 10 月 9 日

近期熱門

  • OpenAI 一次釋出 722 份 AI 數學手稿,首度採用與數學社群協商後的揭露流程

    OpenAI 一次釋出 722 份 AI 數學手稿,首度採用與數學社群協商後的揭露流程

    224 shares
    Share 90 Tweet 56
  • DGX Spark 一年漲七成五,NVIDIA 推 4,999 美元 64GB 會好用嗎 ?

    212 shares
    Share 85 Tweet 53
  • Reflection 發表開放權重模型 Beam,501B MoE 主打推論效率

    191 shares
    Share 76 Tweet 48
  • OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

    171 shares
    Share 68 Tweet 43
  • QNAP QSW-M7230P-2X4F24T 100GbE 交換器升級 PoE++ 登場

    152 shares
    Share 61 Tweet 38
  • Claude Haiku 5.5 API 實測:關掉思考才真的又快又便宜,HLE 抽樣未重現 45.9%

    139 shares
    Share 56 Tweet 35
  • Hermes Agent 開發商 Nous Research 達 15 億美元估值,推商用 AI 代理|Mecka AI 獲 Sequoia 投資|產業精選 10.08

    135 shares
    Share 54 Tweet 34
  • SGS、資策會與大映科技聯手合作 AI 網路封包分析系統 ANMAS

    128 shares
    Share 51 Tweet 32
  • 16.9 MB 就能跑語音轉文字?Whistle 輕量模型受矚目

    127 shares
    Share 51 Tweet 32
  • NVIDIA 宣布 RTX Spark 平台上市,微軟與各大廠開放預購,台灣售價 12 萬到 27 萬不等

    127 shares
    Share 51 Tweet 32

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
  • AI
    • AI 代理
    • AI 應用實戰
  • 資安
    • ISO 合規
  • NAS 與儲存
  • 網通
    • 10GbE
    • 100GbE
  • 虛擬化與容器
    • Docker
    • 虛擬化
  • 開發與 DevOps
    • DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
    • 開箱評測
    • 選購指南
    • 展覽直擊
    • DR.Q 快問快答
    • 專題

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。