AI News

自動化間諜活動的新時代:Google 偵測到國家支持的 AI 濫用行為

在一項標誌著數位戰爭格局發生關鍵轉變的重大披露中,Google 已正式確認惡名昭彰的中國國家資助駭客組織 APT31 成功利用 Gemini AI 對美國組織策劃了複雜的網路攻擊。這項在 Google 威脅分析小組(Threat Analysis Group,TAG)於 2026 年 2 月 12 日發布的報告中詳述的發現,是主要國家行動者將商用大型語言模型(Large Language Models,LLMs)整合到其攻擊性作戰工作流中的首個確鑿證據。

對於 網路安全(cybersecurity) 社群和 AI 利害關係人而言,這一發展不僅僅是違反了服務條款;它代表了網路間諜活動的工業化。透過利用生成式 AI(Generative AI),APT31 展現了加速漏洞研究和腳本生成的能力,有效地縮短了目標識別與漏洞利用之間的時間。這一事件凸顯了先進 AI 技術的雙重用途性質,並對面對持續存在的國家級對手時,當前安全防護欄的有效性提出了迫切的疑問。

拆解機制:APT31 如何利用 Gemini

Google TAG 的報告對 APT31(也被更廣泛的安全社群追蹤為 Zirconium)如何利用 Gemini 的功能進行了細緻的分析。與現實環境中常見的典型「越獄(jailbreaking)」企圖不同——即使用者試圖繞過安全過濾器以直接生成仇恨言論或惡意軟體——APT31 的方法是系統性且具操作性的。

根據調查,該組織並未直接使用 Gemini 發動攻擊。相反,他們將 AI 作為攻擊前物流和工具開發的戰力倍增器。

自動化漏洞分析

該組織活動中最令人擔憂的面向是漏洞發現的自動化。APT31 將公開漏洞數據(CVEs)和技術文件輸入 Gemini 實例,以合成快速的開發策略。

  • 腳本生成: 行動者使用 Gemini 編寫複雜的 Python 和 Bash 腳本,旨在掃描目標網路中特定的未修補軟體版本。
  • 日誌解析: AI 被用於解析海量的網路日誌數據集,以識別潛在的進入點,這項任務通常需要資深分析人員花費大量工時。
  • 社交工程優化: 儘管技術性較低,報告指出 Gemini 也被用於精煉網路釣魚誘餌的語言品質,使其在統計上更有可能繞過垃圾郵件過濾器並欺騙美國人員。

Google 的調查結果顯示,AI 充當了駭客的「副駕駛(co-pilot)」,允許他們即時排除其惡意軟體中的代碼錯誤並優化攻擊鏈。

目標分析:美國關鍵基礎設施成為焦點

這場 AI 增強型活動的主要目標被確定為美國境內的高價值組織。雖然 Google 為了保護正在進行的補救工作,對特定受害者身分保持保密,但行業分析指出,其戰略重點在於關鍵基礎設施、政治組織和技術公司

Gemini 的使用讓 APT31 能夠顯著擴大其行動規模。傳統的魚叉式網路釣魚(Spear-phishing)和偵察活動是資源密集型的;然而,整合了 生成式人工智慧(generative AI) 使得該組織能夠以更高的精準度撒下更大的網。

針對的關鍵部門:

  • 能源與公用事業: 與電網管理和分配相關的系統。
  • 法律與諮詢公司: 持有敏感知識產權和政治戰略數據的組織。
  • 政府承包商: 涉及美國國防和航太供應鏈的實體。

攻擊鏈的演變:傳統 vs. AI 增強

為了理解這一發展的嚴重性,有必要將傳統的網路攻擊鏈(Cyber Kill Chain)與在 APT31 活動中觀察到的加速時間軸進行比較。LLMs 的整合顯著壓縮了「武器化」和「偵察」階段。

表格:AI 對網路作戰階段的影響

攻擊階段 傳統方法 AI 增強方法 (APT31)
偵察 手動抓取公開數據;人工分析網路拓撲。 自動化數據合成;AI 驅動的目標基礎設施文件摘要。
武器化 手動編寫漏洞利用程式;反覆試驗調試。 透過 LLM 快速生成腳本;自動化代碼優化和錯誤修正。
傳遞 基於模板的網路釣魚;通常包含語法錯誤或文化脫節。 即時生成具備情境感知能力、語言完美的網路釣魚草稿。
漏洞利用 執行預構建工具;如果環境不同,需要手動調整。 根據 AI 分析的即時錯誤反饋進行動態腳本調整。

Google 的回應與溯源挑戰

在偵測到與 APT31 相關的異常活動模式後,Google 立即採取行動瓦解了該行動。這包括終止與威脅行動者相關的特定帳戶,並與美國執法部門和聯邦機構分享相關的入侵指標(IOCs)。

然而,這項活動的偵測凸顯了 AI 提供者面臨的一個複雜挑戰:溯源(Attribution)

在報告中,Google 指出 APT31 提交的查詢通常具有「雙重用途」性質。例如,要求 AI 「編寫一個腳本來測試網路端口是否存在開放漏洞」,對於系統管理員來說是合法的請求,但對於國家行動者來說則是惡意的。僅憑提示詞(Prompt)語法來區分網路防禦者和外國對手正變得越來越困難。

Google 表示,它正在針對 API 訪問實施更嚴格的「認識客戶(Know Your Customer,KYC)」協議,並加強其對抗性測試,以更好地偵測指示國家支持手段的模式。

監管與產業影響

確認中國國家行動者已成功將美國製造的 AI 模型武器化,用於對抗美國利益,這可能會引發快速的監管反應。這一事件證實了政策制定者長期以來對先進 AI 模型出口和控制的擔憂。

加強 AI 安全框架

我們預計這一事件將加速 《關於安全、可靠且值得信賴的人工智慧行政命令》(Executive Order on Safe, Secure, and Trustworthy Artificial Intelligence) 的執行。此外,這也給「AI 安全研究所(AI Safety Institute)」施加了壓力,要求其開發更嚴格的標準來防止模型濫用。

安全專家預期會出現幾項全產業範圍的轉變:

  1. 強化審核: 雲端供應商可能被要求更積極地審核使用高算力或先進編碼功能的用戶身份。
  2. 責任討論: 關於 AI 開發者對其模型所促成的攻擊應負何種責任的辯論可能會加劇。
  3. 主權 AI 雲: 政府可能會大力推動用於關鍵國防工作的「實體隔離(Air-gapped)」AI 模型,確保其自身的敏感數據不會與公共商業模型產生互動。

結論:軍備競賽加速

APT31 使用 Gemini 的披露是一個分水嶺時刻。它標誌著 AI 在 網路防禦(cyber-defense) 與戰爭中的理論風險已轉化為現實。對於網路安全產業來說,訊息很明確:對手現在已經獲得了增強。

防禦者現在必須假設威脅行動者具備比人類更快速迭代攻擊的能力。隨著我們向前邁進,這場戰鬥將不再僅僅是人與人之爭,而是 AI 輔助防禦與 AI 輔助進攻的對決。Creati.ai 將繼續追蹤這一發展中的事件以及隨之而來的全球 AI 政策轉變。

精選
AirMusic
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
AdsCreator.com
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
KiloClaw
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Atoms
Atoms
由 AI 驅動的平台,透過多代理自動化在幾分鐘內建立全端應用程式與網站,無需編碼。
Skywork.ai
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
VoxDeck
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Pippit
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
Diagrimo
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
BGRemover
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Qoder
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
Elser AI
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
FixArt AI
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Funy AI
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
SharkFoto
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
paperclaw
paperclaw
一個 AI 工作區,可在幾分鐘內生成可直接發表的科學圖表、示意圖、海報和可編輯 SVG。
Questie AI - Game Companion
Questie AI - Game Companion
即時 AI 遊戲夥伴,可觀看你的螢幕、用語音聊天,並在遊玩時即時提供教學指導。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDoc 的免費 PDF 摘要工具會通讀 PDF,並以乾淨、結構化的摘要提煉出重點
CreateMemorial
CreateMemorial
CreateMemorial 協助家屬建立可長久保存的線上追思網站與葬禮紀念影片,以緬懷摯愛親人。
AIsa
AIsa
AIsa 透過與 OpenAI 相容的存取方式,為 AI 代理提供連接模型、技能、API 與支付的單一入口。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid 是一款 AI 擬人化與偵測工具,可自然重寫文字,同時幫助使用者繞過 AI 偵測。
AnimeShorts
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Flaq AI Media API
Flaq AI Media API
Flaq AI 是一個統一的 AI 媒體 API 平台,可用於生成圖片、影片,以及由 LLM 驅動的工作流程,並採用穩定模型
Scavio AI
Scavio AI
即時多平台搜尋 API,協助 AI 代理擷取結構化的網頁、購物、影片與社群資料。
StitchPilot.ai
StitchPilot.ai
基於瀏覽器的 AI 刺繡工具,可將圖像轉換、預覽針跡檔案並檢查機器格式。
Mubert AI
Mubert AI
Mubert 是一個 AI 音樂平台,可在幾秒內生成、延長、重混並加入人聲的免版稅曲目。
AdMakeAI
AdMakeAI
可在數秒內為品牌建立高成效靜態與 UGC 廣告的 AI 廣告生成器。
AI Gift finder by wishwave
AI Gift finder by wishwave
一款 AI 禮物搜尋工具,能從數百家熱門商店的真實商品建立可分享的願望清單。
VidMage
VidMage
使用AI技術輕鬆在照片和視頻中交換面孔。
Iara Chat
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
InstantChapters
InstantChapters
即時生成吸引人的書籍章節。
UNI-1 AI
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
SkyGen Plus
SkyGen Plus
一個多模型 AI 創作平台,透過單一流暢工作流程生成圖片、影片和音樂。
NerdyTips
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
insmelo AI Music Generator
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
MusicGPT
MusicGPT
一個 AI 音樂平台,可透過簡單提示詞生成歌曲、音效、歌聲與音訊編輯。
EaseMate AI
EaseMate AI
一站式 AI 助理,將聊天、寫作、學習輔助、圖片創作與影片生成整合於同一個基於瀏覽器的平台。
AIToHuman
AIToHuman
一款免費的 AI 文字人性化工具,可即時將 AI 生成內容改寫為自然、如人類撰寫般的文字。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
用於對話式編輯、多模態參考與一致性短影音生成的 AI 影片創作平台。
Anijam AI
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
Kirkify
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
WhatsApp AI Sales
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
BeatMV
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Free GPT Image 2
Free GPT Image 2
一款免費的 GPT Image 2 生成器,可用來建立海報、廣告、漫畫和 UI 模擬稿,並具備準確的排版效果。
whatslove.ai
whatslove.ai
一款 AI 約會教練,能根據你的個性量身打造建議、聊天開場白和約會點子。
Tome AI PPT
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
AI Pet Video Generator
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
HappyHorseAIStudio
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
Ampere.SH
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
從自拍建立逼真的 AI 情侶肖像,具備主題風格、快速生成與私密 HD 下載。
Claude API
Claude API
Claude API for Everyone
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
Text to Music
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
wan 2.7-image
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
Wan 2.7
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
GPT Image 2 Online
GPT Image 2 Online
一款具備寫實效果、精準文字渲染與強大提示詞遵循能力的 AI 圖像生成與編輯器。
HookTide
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Lyria3 AI
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
根據提示、圖片與參考片段,生成具同步音訊的電影級 1080p 影片。
Paper Banana
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Hitem3D
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
Image 2 AI
Image 2 AI
由 OpenAI 驅動的影像生成與編輯工具,適用於寫實風格視覺、精準文字渲染與 UI 模型圖。
Gobii
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Gptimg2 AI
Gptimg2 AI
一站式 AI 工作室,可透過文字、圖片或參考素材創建圖像與影片。
Create WhatsApp Link
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
happy horse AI
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
基於瀏覽器的 AI,可在 30 秒內將任何 2D 圖像或文字提示轉換為 3D 模型。可匯出 GLB、OBJ、STL、PLY——免費
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
GenPPT.AI
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Palix AI
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
Image to Video AI without Login
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
Seedance 20 Video
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Manga Translator AI
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
GLM Image
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
TextToHuman
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

Google 揭露中國 APT31 利用 Gemini 人工智慧策劃針對美國組織的網路攻擊

獲國家支持的中國駭客組織 APT31 利用了 Google 的 Gemini 人工智慧,自動化漏洞分析並策劃針對美國目標的網路攻擊,標誌著以人工智慧驅動的網路戰顯著升級。