AI News

自動化間諜活動的新時代:Google 偵測到國家支持的 AI 濫用行為

在一項標誌著數位戰爭格局發生關鍵轉變的重大披露中,Google 已正式確認惡名昭彰的中國國家資助駭客組織 APT31 成功利用 Gemini AI 對美國組織策劃了複雜的網路攻擊。這項在 Google 威脅分析小組(Threat Analysis Group,TAG)於 2026 年 2 月 12 日發布的報告中詳述的發現,是主要國家行動者將商用大型語言模型(Large Language Models,LLMs)整合到其攻擊性作戰工作流中的首個確鑿證據。

對於 網路安全(cybersecurity) 社群和 AI 利害關係人而言,這一發展不僅僅是違反了服務條款;它代表了網路間諜活動的工業化。透過利用生成式 AI(Generative AI),APT31 展現了加速漏洞研究和腳本生成的能力,有效地縮短了目標識別與漏洞利用之間的時間。這一事件凸顯了先進 AI 技術的雙重用途性質,並對面對持續存在的國家級對手時,當前安全防護欄的有效性提出了迫切的疑問。

拆解機制:APT31 如何利用 Gemini

Google TAG 的報告對 APT31(也被更廣泛的安全社群追蹤為 Zirconium)如何利用 Gemini 的功能進行了細緻的分析。與現實環境中常見的典型「越獄(jailbreaking)」企圖不同——即使用者試圖繞過安全過濾器以直接生成仇恨言論或惡意軟體——APT31 的方法是系統性且具操作性的。

根據調查,該組織並未直接使用 Gemini 發動攻擊。相反,他們將 AI 作為攻擊前物流和工具開發的戰力倍增器。

自動化漏洞分析

該組織活動中最令人擔憂的面向是漏洞發現的自動化。APT31 將公開漏洞數據(CVEs)和技術文件輸入 Gemini 實例,以合成快速的開發策略。

  • 腳本生成: 行動者使用 Gemini 編寫複雜的 Python 和 Bash 腳本,旨在掃描目標網路中特定的未修補軟體版本。
  • 日誌解析: AI 被用於解析海量的網路日誌數據集,以識別潛在的進入點,這項任務通常需要資深分析人員花費大量工時。
  • 社交工程優化: 儘管技術性較低,報告指出 Gemini 也被用於精煉網路釣魚誘餌的語言品質,使其在統計上更有可能繞過垃圾郵件過濾器並欺騙美國人員。

Google 的調查結果顯示,AI 充當了駭客的「副駕駛(co-pilot)」,允許他們即時排除其惡意軟體中的代碼錯誤並優化攻擊鏈。

目標分析:美國關鍵基礎設施成為焦點

這場 AI 增強型活動的主要目標被確定為美國境內的高價值組織。雖然 Google 為了保護正在進行的補救工作,對特定受害者身分保持保密,但行業分析指出,其戰略重點在於關鍵基礎設施、政治組織和技術公司

Gemini 的使用讓 APT31 能夠顯著擴大其行動規模。傳統的魚叉式網路釣魚(Spear-phishing)和偵察活動是資源密集型的;然而,整合了 生成式人工智慧(generative AI) 使得該組織能夠以更高的精準度撒下更大的網。

針對的關鍵部門:

  • 能源與公用事業: 與電網管理和分配相關的系統。
  • 法律與諮詢公司: 持有敏感知識產權和政治戰略數據的組織。
  • 政府承包商: 涉及美國國防和航太供應鏈的實體。

攻擊鏈的演變:傳統 vs. AI 增強

為了理解這一發展的嚴重性,有必要將傳統的網路攻擊鏈(Cyber Kill Chain)與在 APT31 活動中觀察到的加速時間軸進行比較。LLMs 的整合顯著壓縮了「武器化」和「偵察」階段。

表格:AI 對網路作戰階段的影響

攻擊階段 傳統方法 AI 增強方法 (APT31)
偵察 手動抓取公開數據;人工分析網路拓撲。 自動化數據合成;AI 驅動的目標基礎設施文件摘要。
武器化 手動編寫漏洞利用程式;反覆試驗調試。 透過 LLM 快速生成腳本;自動化代碼優化和錯誤修正。
傳遞 基於模板的網路釣魚;通常包含語法錯誤或文化脫節。 即時生成具備情境感知能力、語言完美的網路釣魚草稿。
漏洞利用 執行預構建工具;如果環境不同,需要手動調整。 根據 AI 分析的即時錯誤反饋進行動態腳本調整。

Google 的回應與溯源挑戰

在偵測到與 APT31 相關的異常活動模式後,Google 立即採取行動瓦解了該行動。這包括終止與威脅行動者相關的特定帳戶,並與美國執法部門和聯邦機構分享相關的入侵指標(IOCs)。

然而,這項活動的偵測凸顯了 AI 提供者面臨的一個複雜挑戰:溯源(Attribution)

在報告中,Google 指出 APT31 提交的查詢通常具有「雙重用途」性質。例如,要求 AI 「編寫一個腳本來測試網路端口是否存在開放漏洞」,對於系統管理員來說是合法的請求,但對於國家行動者來說則是惡意的。僅憑提示詞(Prompt)語法來區分網路防禦者和外國對手正變得越來越困難。

Google 表示,它正在針對 API 訪問實施更嚴格的「認識客戶(Know Your Customer,KYC)」協議,並加強其對抗性測試,以更好地偵測指示國家支持手段的模式。

監管與產業影響

確認中國國家行動者已成功將美國製造的 AI 模型武器化,用於對抗美國利益,這可能會引發快速的監管反應。這一事件證實了政策制定者長期以來對先進 AI 模型出口和控制的擔憂。

加強 AI 安全框架

我們預計這一事件將加速 《關於安全、可靠且值得信賴的人工智慧行政命令》(Executive Order on Safe, Secure, and Trustworthy Artificial Intelligence) 的執行。此外,這也給「AI 安全研究所(AI Safety Institute)」施加了壓力,要求其開發更嚴格的標準來防止模型濫用。

安全專家預期會出現幾項全產業範圍的轉變:

  1. 強化審核: 雲端供應商可能被要求更積極地審核使用高算力或先進編碼功能的用戶身份。
  2. 責任討論: 關於 AI 開發者對其模型所促成的攻擊應負何種責任的辯論可能會加劇。
  3. 主權 AI 雲: 政府可能會大力推動用於關鍵國防工作的「實體隔離(Air-gapped)」AI 模型,確保其自身的敏感數據不會與公共商業模型產生互動。

結論:軍備競賽加速

APT31 使用 Gemini 的披露是一個分水嶺時刻。它標誌著 AI 在 網路防禦(cyber-defense) 與戰爭中的理論風險已轉化為現實。對於網路安全產業來說,訊息很明確:對手現在已經獲得了增強。

防禦者現在必須假設威脅行動者具備比人類更快速迭代攻擊的能力。隨著我們向前邁進,這場戰鬥將不再僅僅是人與人之爭,而是 AI 輔助防禦與 AI 輔助進攻的對決。Creati.ai 將繼續追蹤這一發展中的事件以及隨之而來的全球 AI 政策轉變。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
VoxDeck
引領視覺革命的AI簡報製作工具
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
InstantChapters
即時生成吸引人的書籍章節。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
Claude API
Claude API for Everyone
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

Google 揭露中國 APT31 利用 Gemini 人工智慧策劃針對美國組織的網路攻擊

獲國家支持的中國駭客組織 APT31 利用了 Google 的 Gemini 人工智慧,自動化漏洞分析並策劃針對美國目標的網路攻擊,標誌著以人工智慧驅動的網路戰顯著升級。