CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 基礎教學
  • Docker / 容器
  • 資安專區
  • AI 應用實戰
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞 AI 人工智慧

資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

Walter Black by Walter Black
2025 年 11 月 14 日
Reading Time: 2 mins read
A A
資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵
16
分享數
320
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

之前 CyberQ 報導過的 AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨,是基於Anthropic 發表的資安威脅情資報告,如今,根據《華爾街日報》(Wall Street Journal)的最新報導 Chinese Hackers Used Anthropic’s AI to Automate Cyberattacks,Anthropic 證實,一個具有中國官方背景的駭客組織,在 2025 年 9 月利用 Anthropic 的 AI 模型發動了高度自動化的網路攻擊。

RELATED POSTS

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

Apple 擬砸 10 億美元向 Google 租用客製 Gemini?Siri「換腦計畫」背後的真相與新 AI 競局

80-90% 自動化的 AI 攻擊

Anthropic 的情資主任 Jacob Klein 指出這次事件的重點:

1、自主行動: 這次針對韓國政府、企業與金融機構等約 30 個目標的攻擊行動,有高達 80% 至 90% 是由 AI 自主完成的。

2、極簡的人為介入: 駭客不再需要手動編寫複雜的腳本或進行繁瑣的滲透測試。他們僅需下達如「持續前進」(Continue)、「暫停」(Pause)或「查詢內部資料庫並擷取資訊」等簡單的自然語言指令。

3、驚人效率: Klein 向 WSJ 透露,「駭客幾乎只需按一個鍵」,AI 就能自主執行攻擊。在 Anthropic 察覺並封鎖其帳戶之前,該組織已成功利用 AI 侵入系統至少四次。

此事件的重點在於,AI 不再只是工具,比方說撰寫超容易讓使用者上鉤的釣魚郵件,而是成為了執行者 Agent。它能自主判斷、查詢資料庫、並盜取特定資訊,這大幅提高了資安攻擊的速度、規模與隱蔽性。

非單一事件,AI 威脅已全面升溫

Anthropic 的發現雖然是最新的,但它並非個案。事實上,它證實了整個資安領域在 2025 年一直警告的趨勢。

1、Volexity 的「APT Meets GPT」報告

早在先前,資安公司 Volexity 就在其題為「APT Meets GPT」的報告中發出警告。

Volexity 追蹤到一個與中國結盟的威脅行為者(代號 UTA0388),手段可發現是該組織利用大型語言模型(LLM)來「輔助」其攻擊行動。之前 Volexity 主席 Steven Adair 就對外指出,AI 被用來決定攻擊目標、設定更具說服力的釣魚郵件內容(例如,AI 能生成幾乎沒有破綻的在地化商業郵件),並協助撰寫惡意攻擊程式(如 GOVERSHELL)。

Volexity 的報告顯示 AI 已是駭客的「生產力工具」,而 Anthropic 提出的新說明,則顯示 AI 已進化為「自主攻擊武器」。

2、俄羅斯在烏克蘭的 AI 網路戰

根據烏克蘭電腦緊急應變團隊(CERT-UA)及《The Record》等媒體在 2025 年 10 月初的報導,與俄羅斯政府相關的駭客組織(如 APT28、UAC-0219)正大規模利用 AI 攻擊烏克蘭。

這些駭客利用 AI 來即時生成惡意程式指引,並編寫 PowerShell 腳本(例如 WRECKSTEEL 惡意軟體)。CyberQ 觀察這種資安攻擊的戰術轉變,從烏克蘭 SSSCIP 報告可看到,由於傳統攻擊漸漸失效,俄羅斯駭客正轉向利用 AI 來自動化其行動並開發新工具。

另外,微軟(Microsoft)在其 2025 年的數位防禦報告中,也呼應了「AI 加速威脅」的觀點。

AI 網路威脅的進化

綜合《華爾街日報》、Volexity 與針對烏克蘭的報告,我們可以清楚看到 AI 網路威脅的兩階段演進:

第一階段(AI 輔助):降低門檻,如 Volexity 和 CERT-UA 的報告所示,AI 讓技術能力較差的駭客也能快速生成高品質的釣魚郵件和惡意程式碼。AI 扮演的是 Copilot 的角色,協助人類駭客更有效率地工作。

第二階段(AI 自主):降低人類參與的工作,如 Anthropic 揭露的最新事件所示,AI 現在扮演的是自主駕駛 Auto-Pilot 的角色。駭客只需設定目標和下達高層次指令,AI 就能自主完成從偵察、滲透、橫向移動到資料竊取的完整攻擊鏈。

CyberQ 認為,這場由 Anthropic 揭露的攻擊,是資安防禦需要留意的新階段,畢竟在過去,我們身為藍隊的防禦方可以利用駭客在「手動操作」時露出的破綻(例如 C2 中繼站的固定模式、重複的指令特徵)來進行偵測與阻斷。

但現在,當攻擊者變成一個 80-90% 自主行動、能即時應變、且速度極快的 AI 代理人(Agent)時,傳統的防禦規則與特徵碼將有可能會大量失效。這迫使我們必須轉向 AI 對抗 AI 的防禦策略,使用同樣採用 AI 模型去開發的防禦系統,來即時偵測並阻斷惡意的 AI 代理人資安攻擊行為。

未來紅隊和藍隊都會積極運用 AI 來進行攻防演練和實際應用,這塊領域的快速發展很值得關注。

本文題圖及配圖由 Google Gemini AI 與ComfyUI 搭配本地端 AI 模型生成

AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨
Anthropic 揭示只需少量樣本即可植入 AI「臥底程式」的後門攻擊
AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質
Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
標籤: AIAnthropic資安
Share6Tweet4ShareShareShare1
上一篇

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

下一篇

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章文章

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場
AI 人工智慧

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

2025 年 11 月 14 日
前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型
AI 人工智慧

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

2025 年 11 月 14 日
Apple 擬砸 10 億美元向 Google 租用客製 Gemini?Siri「換腦計畫」背後的真相與新 AI 競局
AI 人工智慧

Apple 擬砸 10 億美元向 Google 租用客製 Gemini?Siri「換腦計畫」背後的真相與新 AI 競局

2025 年 11 月 14 日
晶片禁令下的軟體突圍,矽谷新創為何轉向擁抱中國AI模型 ?
AI 人工智慧

晶片禁令下的軟體突圍,矽谷新創為何轉向擁抱中國AI模型 ?

2025 年 11 月 13 日
Blender 於 NVIDIA DGX Spark GB10 平台成功執行,CUDA 與 OptiX 加速全開
AI 人工智慧

Blender 於 NVIDIA DGX Spark GB10 平台成功執行,CUDA 與 OptiX 加速全開

2025 年 11 月 13 日
OpenAI 正式推出 GPT-5.1 強化推理能力與人性化互動體驗
AI 人工智慧

OpenAI 正式推出 GPT-5.1 強化推理能力與人性化互動體驗

2025 年 11 月 13 日
下一篇
Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

推薦閱讀

實測 Gemini「一鍵生成貼圖 2.0」的進化成果

實測 Gemini「一鍵生成貼圖 2.0」的進化成果

2025 年 9 月 7 日
提升 NAS 勒索軟體防護:多層次資安佈局

提升 NAS 勒索軟體防護:多層次資安佈局

2025 年 10 月 6 日
駭客攻擊導致歐洲機場大癱瘓加航班混亂,解密 MUSE 系統 – 現代機場的心臟

駭客攻擊導致歐洲機場大癱瘓加航班混亂,解密 MUSE 系統 – 現代機場的心臟

2025 年 9 月 21 日

熱門文章

  • Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整

    Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整

    20 shares
    Share 8 Tweet 5
  • 用 Watchtower 協助 Docker 容器永續自動更新,解放你的維運壓力

    20 shares
    Share 8 Tweet 5
  • NVIDIA DGX Spark GB10 發售次月現況,用戶逐步打造小型 AI 運算叢集

    17 shares
    Share 7 Tweet 4
  • OpenAI 正式推出 GPT-5.1 強化推理能力與人性化互動體驗

    16 shares
    Share 6 Tweet 4
  • 資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

    16 shares
    Share 6 Tweet 4

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。