中伊駭客濫用生成式AI 提升攻擊力

Google最新安全研究揭露,與中國、伊朗和其他外國政府有關的駭客正使用新的AI技術來加強針對美國和全球目標的網路攻擊。(彭博檔案照)
〔國際新聞中心/綜合報導〕美國華爾街日報廿九日獨家報導指出,根據網路巨擘谷歌(Google)最新公布的安全研究,與中國、伊朗和其他外國政府有關的駭客正使用新的人工智慧(AI)技術來加強他們針對美國和全球目標的網路攻擊。
西方官員和安全專家不斷對AI的潛在惡意用途提出警告,而谷歌廿九日公布的研究結果是首次揭露外國敵人如何利用生成式人工智慧來提升他們的駭客攻擊能力。據谷歌專家表示,過去一年有超過廿國的數十個駭客組織,包括與中國、伊朗、俄羅斯和北韓有關的組織,利用谷歌的Gemini聊天機器人,協助編寫惡意程式碼、尋找公開的網路漏洞,以及研究組織攻擊目標等工作。
超過20國數十駭客組織正在使用
谷歌表示,超過廿個與中國有關的駭客群組,以及至少十個與伊朗有關的群組使用Gemini。伊朗駭客團體的整體使用率最高,中國其次。伊朗駭客利用Gemini製作英語、希伯來語和波斯語的內容,用於網路釣魚活動。與北京有關的駭客組織則對目標進行偵察,學習更多特定的駭客策略,包括如何外洩資料、躲避偵測,以及在進入網路後提升權限。
至於北韓,駭客利用Gemini草擬求職信,使間諜受聘於遠端技術工作,以賺取收入來支持金正恩政權的核武計畫。俄羅斯則相對較少使用Gemini,且大多用於與編碼相關的簡單任務。
谷歌威脅情報副總裁喬伊斯(Sandra Joyce)指出,AI目前還不是這些滲透威脅者的百寶箱,「但真正的影響是讓他們獲得更多效率,可以更快速地運作,並擴大規模」。
駭客行動效率提高 規模尚未改變
拜登政府任內的美國網路威脅情報整合中心主任嘉蘭特(Laura Galante)認為,谷歌的研究結果與美國情報機構的結論大致相同,亦即駭客利用Gemini來製作受害者名單,並提高行動效率。嘉蘭特補充說,目前駭客對大型語言模型的利用仍處於相對早期階段,似乎並未改變襲擊規模,或啟用新策略。
華爾街日報指出,在中國製造的AI平台DeepSeek以高效率引起西方國家憂心之際,其低成本也可能對國家安全造成重大影響。且與谷歌不同的是,DeepSeek已公開其產品的原始碼,使其濫用更難追蹤與禁止。谷歌法務長沃克廿九日表示,美國應繼續管制晶片出口,並敦促美國政府,包括軍方和情報機構更新採購流程,使其更容易採用AI服務。他說:「美國在AI競賽中領先,但我們的優勢可能無法持久」。