2026年9月12日星期六香港時間

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

人工智能

Anthropic 報告:對 50 間機構下手的 兩人是湖南本科生

Anthropic 查出一組中國間諜行動。操作者之中有兩個,是湖南一所大學的本科生。Anthropic 香港時間周五(11 日)凌晨發表 154 頁威脅情報報告。編號 GTG-10007 的一組人相信身在長沙,用 Claude 的代理群對約 50 間機構下手,一個月內找出十多個可能的零日漏洞,另有 13 個常駐代理按排程搜刮美國軍方與政府網站。翻查資料,社交平台瘋傳的摘要把三組數字安錯國家:180 萬個 Android 應用、2,100 組 Azure 權杖與那宗航空公司入侵,報告歸類為講法語的 ShinyHunters。

Anthropic 報告:對 50 間機構下手的 兩人是湖南本科生

報告點名的兩個人,是湖南一所大學的本科生

Anthropic 香港時間周五(11 日)凌晨發表的 154 頁威脅情報報告,涵蓋 2025 年 12 月至 2026 年 8 月偵測並中斷的個案。報告裡編號 GTG-10007 的中國間諜行動,操作者說中文,相信身在長沙,其中兩人的身分是湖南一所大學計算機與通訊工程學院的本科生。

這一組人用 Claude 對約 50 間機構下手,目標包括中東、歐洲與東南亞的政府網絡、一間教育科技公司,以及一個東南亞政府機關的市民紀錄,內容有姓名、電話與住址。報告指他們在一個月內找出十多個可能的零日漏洞。

手法的重點不在人手,而在編排。他們用「代理群」把任務拆給子代理去做:一條迴路負責韌體解密、反編譯與漏洞假設,再自動改寫攻擊碼,直到在實驗室複本上打通為止;另一條迴路負責情報搜集,自行搜尋資產、探測、辨識,並在多次掃描之間保留專案記憶。

另有 13 個常駐的 AI 代理按排程運作,持續收割美國軍方與政府網站、招標公告與社交媒體人物資料,並且懂得繞過防機械人機制。

流傳的摘要把來源搞混了

這份報告在社交平台廣泛轉載,但幾組最搶眼的數字被安到錯的一方。以下對照報告本身的分組:

流傳說法

報告的實際歸屬

中國代理反編譯 180 萬個 Android 應用

GTG-50014,講法語的 ShinyHunters 相關人士,以金錢為目的

中國代理 34 小時內從 40 多間公司取走 2,100 組 Azure 權杖

同上,GTG-50014

中國代理入侵一間航空公司、盜取超過 1TB 身分資料

同上,航空公司涉及數以千萬計乘客紀錄

報告中與伊朗有關的部分不止一組:編號 GTG-34007 的行為者投放惡意 Firefox 擴充功能,收集社交網絡的身分資料;編號 GTG-30005 的另一組,則用 Claude 為區內美國海軍編製目標手冊。至於為解放軍海軍研發反魚雷系統的個案,報告歸類為中國,而測試導向火箭失敗後回頭問模型的武器組別,報告歸類為也門。

俄羅斯那條線:酒店 Wi-Fi 也是入口

編號 GTG-20006 的俄羅斯間諜行動,手法與 Midnight Blizzard 一致,操作者代號 JackPoterz,對烏克蘭、歐洲、中東及亞洲逾 20 間機構下手,目標包括烏克蘭政府部門、軍方與外交人員,以及無人機製造商和其供應鏈。

手法

內容

惡意軟件改寫

用 Claude 自動監察防毒偵測結果,反覆改寫至避過為止

酒店 Wi-Fi

攻破三家酒店 Wi-Fi 供應商,騎劫 DNS 派送 ClickFix 惡意程式

WhatsApp

以無頭瀏覽器自動化,接管帳戶的「連結裝置」

無人機

反向工程無人機視覺系統的 SDK

外洩規模

數以百 GB 計的資料

報告點名的惡意程式包括 PowerChrome、WUEngine、Shadow C2、MiniPlasma、CloudSyncSvc、GiftDrop 與 DarkSword。

同一組行動之中,一個北非政府的科技主管機關被攻破,流出逾 30 萬份國民身分紀錄,以及逾 50 萬間公司的商業登記資料。入口是一台 VPN 裝置被盜的登入憑證。

自動化走到哪一步

報告的判斷是,行為者已經由「叫 AI 幫手寫一段程式」,走到讓多代理框架連續數小時甚至數日自行完成偵察、入侵與外洩,人手只在旁監督。一名操作者同時處理數十名受害者,一宗入侵由取得開發者權杖到掌握管理員權限,只花三小時。

另一個變化是目標本身。報告指 AI 供應鏈已成為攻擊對象:評估用的沙盒環境、API 金鑰被當成戰利品,也被當成運算資源與掩護。有俄語組別在四日內對 30 間 AI 公司出手,並以提示注入手法從 LiteLLM 部署中取走正式環境的 API 金鑰。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策