AI安全智能体 🇷🇺 04.08.2026 19:01

Hunt.io将智能体大语言模型与针对政府实体的攻击行动关联,但归因仍不确定

AnthropicAnthropic DeepSeekDeepSeek
Hunt.io发布了一项关于疑似中国网络间谍行动的研究,该行动独特之处在于有智能体人工智能使用的痕迹,具体涉及Claude Code和DeepSeek-v4-pro。调查从TencShell命令与控制集群入手,发现了一个包含2431个文件的开放目录,其中有受害者源代码、日志、网页后门及被扫描的政府主机。尽管Hunt.io以中等置信度将此次行动归因于疑似中国操作者,但并未证明完全的人工智能自主性,也未将其与特定国家支持的团体关联。
2026年7月,Hunt.io发布了一份关于疑似中国网络间谍活动的分析报告。调查人员在香港一个基础设施集群的服务器上发现了一个开放目录,其中包含2431个文件,如受害者源代码、操作日志、Web Shell和利用脚本。不同寻常的是,日志显示2026年6月8日至12日期间存在Claude Code 2.1.165的持续会话,其中Claude Code处理代理任务和shell命令,而DeepSeek-v4-pro则用于推理和脚本优化。然而,Hunt.io警告称,这并不表示模型供应商有牵连,且公开数据无法可靠地将该活动归属于特定组织;关于其源自中国的评估是基于语言、基础设施和攻击目标,可信度被评为中等。该活动使用了多种初始访问途径,包括对一家台湾化工公司和一家泰国国家服务机构进行SQL注入,以及利用台湾电信设备制造商JavaScript文件中暴露的机密信息。攻击者还准备了钓鱼页面,包括针对美国实体的WordPress登录页面克隆。Hunt.io强调,尽管这些人工智能工具提高了行动节奏,但它们并未改变根本性的攻击面问题,如开放目录、泄露的密钥和SQL注入。报告还提到了与Anthropic于2025年11月披露的GTG-1002活动的相似之处,但指出没有证据支持将两者归于同一行为者。
来源: Habr — хаб ИИ — 原文
我们之前关于此话题的帖子 ↓
最新新闻