AI News

國家級駭客將 Google Gemini 武器化:AI 驅動網路威脅的新時代

2026 年 2 月 12 日 – Google 威脅情報小組(Threat Intelligence Group,GTIG)與 Google DeepMind 發布了一份綜合報告,詳細闡述了國家級對手如何系統地將 Google Gemini 整合到其網路攻擊生命週期中,這項重大發現突顯了生成式 AI(Generative AI)的雙面刃特性。

這份在慕尼黑安全會議(Munich Security Conference)前夕發布的報告強調了一個令人不安的趨勢:來自中國、伊朗和北韓的進階持續性威脅(Advanced Persistent Threat,APT)組織已不僅僅是在進行實驗。這些行動者現在正積極利用生成式 AI 來加速偵察、優化社交工程(Social engineering)活動,甚至在行動期間動態生成惡意代碼。

行動轉型:從實驗到整合

在過去一年中,網路安全社群一直警告大型語言模型(LLMs)可能會降低網路犯罪的門檻。然而,Google 的最新調查結果證實,受國家資助的高階組織正利用這些工具來增強效率和規避能力。

根據報告,這些組織對 Gemini 的使用並非單一模式。不同的行動者根據其特定的戰略目標採用了該技術,範圍從深度的開源情報(Open-source intelligence,OSINT)蒐集到網路釣魚誘餌的即時翻譯。

GTIG 首席分析師 John Hultquist 指出,雖然北韓和伊朗組織是將 AI 用於社交工程的早期採用者,但中國行動者現在正開發更複雜的「代理化(Agentic)」案例,以簡化漏洞研究和代碼故障排除。

威脅行動者輪廓:各國如何利用 AI

報告深入探討了特定 APT 組織 如何利用 Gemini。下表總結了主要的行動者及其觀察到的方法論:

國家級 AI 濫用摘要

威脅組織 來源 主要目標 Gemini 的主要濫用方式
APT42 (Charming Kitten) 伊朗 教育、政府、非政府組織 翻譯網路釣魚誘餌、優化社交工程人格設定,以及撰寫具說服力的電子郵件。
UNC2970 北韓 國防與航太 綜合 OSINT 以剖析高價值目標;冒充企業招聘人員。
TEMP.Hex (Mustang Panda) 中國 政府與非政府組織(巴基斯坦/歐洲) 編譯關於分離主義組織和特定個人的結構化數據。
APT31 (Zirconium) 中國 美國工業/政治領域 使用「專家級網路安全人格」來自動化漏洞分析和測試計劃。

伊朗:精煉欺騙藝術

APT42 是一個歷史上與伊朗伊斯蘭革命衛隊(IRGC)相關的組織,已將 Gemini 深度整合到其社交工程行動中。APT42 以針對研究人員、記者和活動人士而聞名,該組織使用該模型來翻譯內容並修飾網路釣魚郵件的語法,使其與合法的往來信件難以區分。

透過向 Gemini 提供目標對象的傳記,該組織能生成量身定制的藉口——旨在建立即時信任的情境。這種能力使他們能夠彌補語言障礙和文化差異,而這些因素以前曾是潛在受害者的警示訊號。

北韓:工業規模的偵察

對於北韓組織 UNC2970 而言,AI 是間諜活動的戰力倍增器。該組織以國防和航太領域為目標,經常冒充合法的招聘人員來植入惡意軟體。

Google 的分析顯示,UNC2970 利用 Gemini 從專業社交網站(如 LinkedIn)抓取並綜合大量數據。AI 協助他們繪製組織層級圖、識別關鍵技術人員,並撰寫用於魚叉式網路釣魚活動的超高度寫實職位描述。

中國:自動化漏洞研究

包括 TEMP.HexAPT31 在內的中國國家資助行動者,展示了該技術在技術層面上最尖端的一些應用。觀察到這些組織使用 Gemini 來排除其惡意代碼的故障,並研究大眾已知的漏洞。

在一個令人警覺的案例中,一個中國組織利用 Gemini 模擬了「專家級網路安全人格」。這些 AI 代理(Agents)的任務是自動分析軟體漏洞,並生成繞過美國目標安全控制的測試計劃。這表明其正轉向自動化進攻行動,由 AI 代理協助入侵的策劃階段。

AI 原生惡意軟體的興起:「Honestcue」

報告中技術性最強的發現或許是發現了 Honestcue,這是一種在 2025 年 9 月識別出的惡意軟體變種。與攜帶惡意負載的傳統惡意軟體不同,Honestcue 像是一個依賴雲端的空殼。

Honestcue 利用 Google Gemini API 在記憶體中動態生成並執行惡意 C# 代碼。透過將惡意邏輯卸載給 AI 回應,攻擊者實現了兩個目標:

  1. 模糊化: 依賴靜態檔案分析的傳統防毒工具難以偵測到威脅,因為惡意代碼直到 AI 生成之前都不存在。
  2. 多型性: AI 生成的代碼在每次執行時可能略有不同,使基於特徵碼的偵測變得複雜。

這種「就地取材(Living off the land)」的方法——現在的「地」變成了雲端 AI 服務——代表了惡意軟體開發的重大演進。

「越獄」生態系統與模型竊取

除了國家級間諜活動外,報告還揭示了日益增長的「越獄即服務(Jailbreak-as-a-Service)」地下經濟。網路犯罪分子正在銷售宣稱是定制、無審查的 AI 模型工具,但這些工具通常只是封裝了 Gemini 或 OpenAI 等商業 API。

其中一個名為 Xanthorox 的工具,標榜自己是用於生成勒索軟體和惡意軟體的私有、自託管 AI。然而,Google 的調查顯示,Xanthorox 只是透過已越獄的合法模型實例來路由提示(Prompts),剝離安全過濾器以提供惡意內容。

此外,受經濟利益驅動的組織正越來越多地進行 模型提取攻擊(Model Extraction Attacks)(MEAs)。這些「蒸餾攻擊」涉及系統性地探測像 Gemini 這樣成熟的模型以提取其訓練模式,從而有效地竊取知識產權來訓練更便宜、更小型的複製模型。雖然這不會危及用戶數據,但對 AI 開發者的競爭優勢構成了嚴重威脅。

Google 的防禦與未來之路

針對這些發現,Google 已採取積極行動,停用了與報告中提到的 APT 組織相關的所有已識別帳戶和資產。該公司強調,雖然對手正將 Gemini 用於內容生成和代碼協助,但沒有證據顯示 Gemini 模型本身的安全性已遭破壞。

報告指出:「對於受政府支持的威脅行動者來說,LLMs 已成為技術研究、目標鎖定以及快速生成細膩網路釣魚誘餌的必備工具。」

Creati.ai 指出,這一發展標誌著威脅格局的永久性轉變。隨著 AI 模型變得更加多模態(Multimodal)且具備代理特性,漏洞被發現與被利用之間的時間差將持續縮短。將 AI 整合到進攻性網路行動中不再是理論上的風險,而是新的交戰標準。

對於企業安全團隊而言,這需要轉向能夠識別 AI 生成異常的行為偵測系統,而不是僅依賴靜態的入侵指標(Indicators of compromise)。隨著 AI 輔助攻擊者與 AI 驅動防禦者之間的軍備競賽加速,AI 供應鏈本身的完整性可能會成為下一個主要戰場。

精選
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
VoxDeck
引領視覺革命的AI簡報製作工具
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
InstantChapters
即時生成吸引人的書籍章節。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。

國家級駭客利用 Google Gemini 人工智慧進行網路攻擊

來自中國、北韓和伊朗的 APT 組織利用 Google Gemini 進行偵察、惡意程式編寫與釣魚活動,Google GTIG 揭露。