Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。
AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于日常运作中,并在整个入侵生命周期的各个阶段广泛利用AI提升攻击行动的效能。
报告指出,与中国相关的网路间谍活动团体BASINCASTLE正利用大型语言模型(LLM)协助执行各项任务,范围涵盖前期的目标情报搜集与研究,以及入侵过程中的错误排除与修复。
另一个与中国相关的网路间谍活动团体试图利用AI助理Gemini打造自动化的渗透测试框架,借由代理式AI自主执行入侵行动的初始阶段。
此外,AI使用者与系统如今也成为攻击目标,恶意人士正积极窃取具高价值的AI相关智慧财产。新兴的AI供应链同样成为焦点,让犯罪分子有机可乘,锁定开发人员与AI编码助理发动攻击。
近期调查发现,在北美与欧洲发生的多起资安事件中,科技、医疗保健及媒体娱乐产业的闭源AI模型与资料已成为攻击目标。在部分案例中,威胁发动者更以此威胁,扬言若不支付赎金,就会将资料公诸于世。
Google威胁情报小组首席分析师霍奎斯特(JohnHultquist)表示,所有的威胁发动者都已将AI投入实战并从中获益。真正的严峻挑战在于代理式AI应用,将造就规模更大、攻击速度更快的恶意人士,如今那些在短短6小时内发动大规模漏洞的犯罪分子,未来势必会倾向发动让人措手不及的极速攻击。
本文转自:TNT时报
广告↓

