AI News

國家支持的間諜活動進入 AI 時代:Google 揭露 Gemini 遭廣泛濫用

在一項強調人工智能(Artificial Intelligence)雙面刃性質的里程碑式披露中,Google 威脅情報小組(Threat Intelligence Group, GTIG)發布了一份詳盡報告,詳細說明了來自中國、伊朗、北韓和俄羅斯的國家支持行動者如何系統性地利用 Gemini AI。本週發布的這份報告提供了迄今為止最細緻的證據,證明生成式 AI(Generative AI)已不再只是網絡安全中的理論風險,而是貫穿攻擊生命週期各個階段的活躍行動工具。

從精煉網絡釣魚誘餌到生成多態惡意代碼,對手正在利用大型語言模型(Large Language Models, LLMs)的能力來加速其活動。或許最令人擔憂的是,Google 強調了一種新型的高級威脅:「蒸餾攻擊」(distillation attacks),網絡罪犯試圖藉此竊取 AI 模型本身的知識產權,以構建該技術的無審查私有版本。

隨著 AI 領域在開放創新與安全管控之間產生分歧,這些啟示出現在一個關鍵時刻。在 Google 與流氓國家未經授權的使用行為作鬥爭時,美國國防部發現自己正因安全限制與 AI 領導者 Anthropic 陷入公開對峙,描繪出武器化 AI 未來的一幅複雜圖景。

「蒸餾」攻擊的興起:竊取 AI 的大腦

Google 報告中技術性最重要的發現之一,是模型提取(model extraction)或稱「蒸餾」攻擊的普遍存在。與針對用戶信息或憑據的傳統數據盜竊不同,蒸餾攻擊針對的是 AI 模型的神經架構。

Google 報告稱挫敗了一場涉及超過 100,000 個生成提示(prompts)的大規模活動,這些提示旨在探測 Gemini 的邏輯、推理和語言能力。攻擊者的目標不是破壞服務,而是複製它。通過系統地查詢模型並記錄其輸出,對手可以創建一個數據集來訓練模仿 Gemini 性能的小型「學生」模型。

為什麼蒸餾攻擊至關重要:

  • 知識產權竊取: 它允許競爭對手或惡意行為者在不承擔前沿模型巨大訓練成本的情況下克隆專有技術。
  • 繞過安全過濾器: 一旦攻擊者將模型的能力「蒸餾」到自己的私有系統中,他們就可以移除 Google 和 OpenAI 等公司精心實施的安全護欄(RLHF)。這導致了一個無審查的模型,能夠不受限制地編寫惡意軟件或生成仇恨言論。
  • 可擴展性: Google 指出,這些攻擊具有高度的可擴展性且通常是自動化的,將合法的 API 訪問變成了高價值情報的汲取管道。

全球威脅行動者及其策略

該報告詳細描述了「無休止的攻勢」,並將特定的 AI 增強策略歸因於知名的進階持續性威脅(Advanced Persistent Threat, APT)小組。這些攻擊的多樣性說明,AI 不僅被精英黑客部隊採用,而且已在網絡間諜活動的全譜系中普及。

下表總結了 Google 識別出的關鍵行動者及其對 Gemini 的具體誤用:

組名 起源 主要目標 使用的 AI 策略
UNC2970 北韓 國防部門間諜活動 開源情報(OSINT)合成,為「夢想工作行動」(Operation Dream Job)分析目標
APT42 伊朗 網絡釣魚與憑據盜竊 翻譯、人格開發、撰寫具說服力的電子郵件
UNC4841/UNC3886 中國 技術開發 漏洞研究、代碼生成、腳本優化
APT44 (Sandworm) 俄羅斯 關鍵基礎設施破壞 克服戰時行動中的技術限制
財務動機小組 全球 利潤/勒索軟件 開發「Honestcue」惡意軟件,AI 驅動的網絡釣魚工具包

北韓:招募騙局

與臭名昭著的 Lazarus 小組有關聯的北韓小組 UNC2970,已將 Gemini 集成到其長期運行的「夢想工作行動」(Operation Dream Job)中。該活動以虛擬的工作職位瞄準國防和航空航天部門的員工,以滲透安全網絡。Google 的分析顯示,UNC2970 使用 Gemini 從 LinkedIn 等平台抓取並合成開源情報(Open Source Intelligence, OSINT)。通過將個人資料輸入 AI,該小組生成了高度個性化、可信的招募材料,繞過了具有安全意識的目標的懷疑。AI 讓他們能以前所未有的速度繪製技術角色和薪資結構。

伊朗:社會工程引擎

對於像 APT42 這樣的伊朗行動者來說,有效社會工程的進入門檻歷來是語言和文化細微差別。Gemini 有效地降低了這一門檻。該小組利用該模型撰寫網絡釣魚郵件,這些郵件在語法上完美無缺,且在文化上契合以色列和美國的目標。此外,APT42 將 AI 用於入侵後的活動,例如解析盜取的數據以快速識別高價值電子郵件地址和憑據,從而縮短初次入侵後的「突破」時間。

中國:自動化網絡殺傷鏈

中國國家支持的小組表現出對技術集成的偏好。他們不僅將 AI 用於文本,還聘請 Gemini 進行代碼分析。報告強調了像 UNC4841 這樣的小組如何利用模型來建議腳本優化或識別潛在漏洞中的錯誤。這表明正向「AI 輔助黑客攻擊」轉變,人類操作員將 LLMs 作為力量倍增器,用以識別零日漏洞(zero-day vulnerabilities)或編寫規避反病毒特徵碼的多態代碼。

自動化惡意軟件與「Honestcue」威脅

除了國家間諜活動外,該報告還揭示了商業網絡犯罪領域對 AI 的採用。一個顯著的發現是「Honestcue」,這是一個明確設計用於利用 Gemini API 的惡意軟件框架。

Honestcue 作為一個下載器和啟動器運行,向 Gemini API 發送自然語言提示,並接收惡意的 C# 源代碼作為回應。由於代碼是動態生成並在內存中執行的,它創建了一個「無文件」攻擊足跡,傳統的終端檢測系統極難標記。這代表了一個重大演進:惡意軟件不再是靜態文件,而是由基於雲的 AI 即時生成的一組動態指令。

同樣,Google 識別出了「ClickFix」活動——利用 AI 生成令人信服的技術支持指令的社會工程攻擊。這些指令誘導用戶將惡意腳本複製並粘貼到自己的終端中,利用受害者對「修復指南」的信任。

防禦困境:Anthropic 對陣五角大樓

當 Google 努力將罪犯排除在其 AI 生態系統之外時,華盛頓正在就誰被允許進入之內醞釀一場不同的戰鬥。正如本週《Axios》和《華爾街日報》的報告所證實的,美國國防部(DoD)正因後者嚴格的使用政策而與 AI 供應商 Anthropic 發生衝突。

國防部長 Pete Hegseth 威脅要將 Anthropic 標記為「供應鏈風險」並切斷與該公司的聯繫。爭論的核心在於 Anthropic 的「憲法 AI」(Constitutional AI)方法,其中包括拒絕協助武器開發或致命行動。雖然這些保障措施旨在防止 Google 在伊朗和北韓看到的同類濫用,但五角大樓將其視為一種負擔。

「我們的戰士需要訪問那些能在戰場上提供決策優勢的模型,」一位國防部官員表示,並批評那些「不允許你打仗」的模型。這種緊張局勢因一項披露而加劇,據報 Anthropic 的 Claude 模型在 1 月份抓捕委內瑞拉總統馬杜羅(Nicolás Maduro)的突襲行動中通過 Palantir 被使用。這一事件凸顯了「雙重用途困境」(Dual-Use Dilemma):原本旨在防止 AI 成為恐怖工具的保障措施,現在正被定義為國家安全的障礙。

行業的戰略影響

這兩個故事的交匯——Google 關於犯罪濫用的報告以及五角大樓與 Anthropic 的爭端——描繪了 2026 年 AI 安全格局的嚴峻圖景。

對於網絡安全專業人士來說,Google 的報告證實了複雜攻擊的「進入門檻」已經崩潰。初級黑客(Script kiddies)現在可以生成複雜的惡意軟件,非母語人士可以撰寫完美的網絡釣魚誘餌。「蒸餾」攻擊對所有企業 AI 採用者發出了警告:你的模型就是你的知識產權,且正處於活躍的圍攻之下。

對於政策制定者來說,矛盾是顯而易見的。該行業同時被要求鎖定模型以防止國家支持的濫用(Google 的挑戰),並開放模型以實現國家批准的軍事行動(Anthropic 的挑戰)。隨著像 UNC2970 和 APT42 這樣的威脅行動者繼續創新,西方平衡創新、安全和防禦能力的能力將定義下一個網絡戰爭時代。

Google 的回應是加強其防禦的「強大生態系統」,瓦解與這些行動者關聯的賬戶和基礎設施。然而,正如「Honestcue」惡意軟件所證明的,只要 API 開放營業,它們就依然開放被利用。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
InstantChapters
即時生成吸引人的書籍章節。
Claude API
Claude API for Everyone
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

Google 報告揭露網路犯罪分子利用 Gemini AI 進行間諜活動與蒸餾攻擊

Google 威脅情報小組揭示,來自中國、伊朗和北韓的國家支持攻擊者在整個攻擊週期的各個階段都在利用 Gemini AI。