Google週二(9月8日)表示,替中共情報機構工作的駭客正利用入侵得手的網路來運行人工智慧(AI),藉此規避偵測。
據美國國家廣播公司(NBC)報導,Google指出,公司自2023年以來持續追蹤的一個中國駭客組織,鎖定北美地區的學術、醫療與軍事研究機構為攻擊目標,尤其鎖定各機構的專屬AI研究成果下手。
Google表示,該組織會先入侵與其真正目標無關的第三方雲端網路,並在其中植入開源AI模型,藉此隱匿行動蹤跡、避免遭到追查。
Google威脅情報小組(Google Threat Intelligence Group)首席分析師霍奎斯特(John Hultquist)向NBC新聞表示:「他們會先入侵第三方系統,再把AI模型部署在對方的環境裡運作。這麼做是為了避開商用AI服務,因為一旦使用這類服務,他們的活動就會被監控到。」
他表示,中國越來越依賴部署在遭入侵電腦網路上的AI代理,這意味著中共駭客能將更多工作自動化。從幾起案例可以看出,他們正嘗試建立自主執行的能力,讓部分最關鍵的任務不再需要人力介入。
網攻AI自動化 用時更短
Google威脅情報小組在最新發布的報告中指出,包括情報機構與網路犯罪集團在內的多個駭客組織,已從單純下指令要求AI執行單一任務,進一步發展到讓AI代理自動完成一連串的網路入侵流程。
報告指出,這樣的轉變大幅縮短了駭客實際動手攻擊所需的時間;改用AI代理後,某些情況下他們甚至能在不到6小時內完成整起攻擊行動。
中共駐美國大使館發言人劉暢否認上述指控,表示中方反對一切網路攻擊行為,也堅決反對以網路安全為名進行的抹黑與詆毀。
美國與其他西方國家長期指控中共為謀取經濟利益,入侵國際企業系統,並認為這種做法無法接受。
在今年6月發布的報告中,Google威脅情報小組指出,在2023年9月至2025年11月期間,駭客意圖竊取國防情報、印太地區軍事戰略、人工智慧(AI)、無人載具系統、網路戰計畫及醫療研究相關的敏感資訊。
Google將這起網路間諜行動歸咎於一個新興、鮮為人知的駭客組織「UNC6508」。Google威脅情報團隊副主任麥納瑪拉(Luke McNamara)指出,該組織的手法在許多方面與長年觀察到的中共駭客活動雷同,核心重點在於蒐集中共可能感興趣的情報。
中企惡意複製美AI技術
川普政府多個部門週二發布公告,指控中國人工智能公司惡意複製美國AI企業的技術,特別點名包括DeepSeek、月之暗面(Moonshot AI)、阿里巴巴和智譜AI(Z.AI)等一系列中企。
美國網路安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)週二在官網發布公告,指控一系列中國AI公司以工業規模進行「知識蒸餾」(Distillation),系統性的提取美國AI公司模型所具備的專有功能與能力;此類行動構成其AI發展戰略的核心,而不僅僅是輔助手段。
「蒸餾」是指利用規模更大、成本更高的AI模型的輸出來訓練較小的AI模型,以此降低訓練新AI工具成本的過程。
美國政府建議美國AI公司立即採取以下三項措施:
- 實施全面的偵測與緩解措施:識別異常及惡意的提示詞(Prompts)、帳號、網路活動及行為模式,並監測「訂閱與使用量」的比例、新帳號的瞬間尖峰使用量,以及企業級的傳輸吞吐量模式。
- 部署針對性的因應策略:針對疑似惡意的蒸餾嘗試,微調模型輸出內容,藉此降低從事工業級蒸餾行為的公司所能獲取的利益。
- 建立跨組織情資共享機制:串連模型供應商、雲端平台及應用程式介面(API)聚合商的活動數據,以識別分散式的蒸餾攻擊行動。◇


loading...
