當AI黑化....Claude遭中國駭客「策反」,協助主動滲透美國目標:一鍵發動攻擊、效率輾壓人類
美國AI新創公司Anthropic上週(14日)發布最新報告,揭露了人類歷史上第一起由AI大規模策劃並自主執行的網路間諜活動。Anthropic指出,該公司「高度確信」這場網路攻勢是由具有中國政府背景的駭客組織主使,成功「欺騙」並操縱了該公司以安全著稱的先進AI模型「Claude」,針對全球約三十個目標發動滲透攻擊,目標涵蓋大型科技公司、金融機構、化學製造商乃至外國政府機構。
這起疑似由中方駭客主導的網路攻勢,其實並未造成嚴重災情,問題是負責這場網路戰的主角已經不再是人類,而是人工智慧本身。這此AI不僅是駭客的輔助工具,而是親自下場、自主執行攻擊任務的主角。一個由「AI代理」(Agentic AI)主導的網路戰新時代,已然揭開序幕。包括《華爾街日報》與《美國之音》都認為,這起事件可說是全球網路戰場的「典範轉移」。
Anthropic威脅情報主管克萊因(Jacob Klein)對《華爾街日報》表示,:「駭客名副其實地『一鍵』發動攻勢,隨後操作者與AI只需極少的互動就能成事。」
被駭客「蠱惑」的AI
這場攻擊的精妙與狡猾之處,在於它並非傳統的暴力破解,而是透過欺騙AI來完成任務。這場攻擊一開始確實始於人類,駭客首先選定想要滲透的目標,然後建立一個「攻擊框架」(attack framework)——一個旨在讓AI能自主攻陷目標的系統。
接下來是最關鍵也最狡猾的一步:說服Claude。一般來說,像Claude這樣由Anthropic開發的先進AI模型,都經過嚴格的安全訓練,內建了避免有害行為的「護欄」。為了繞過這些防線,駭客採用了精密的「越獄」手法:他們並未直接下達「攻擊那家公司」的指令,而是將整個惡意攻擊計畫,拆解成無數個看似無害的微小任務。
更具戲劇性的是,他們為AI虛構了一個「身分」。根據英國廣播公司(BBC)的報導,駭客對Claude謊稱:自己是一家合法資安公司的員工,目前正在代表攻擊目標客戶,執行授權的防禦性「滲透測試」任務。在這個被蒙蔽的認知下,Claude開始為它自以為的「雇主」效力,渾然不知自己已成為邪惡計畫的執行者。
新聞小補帖:「AI代理」(Agentic AI)
這並非傳統意義上執行單一指令的AI。所謂「智慧代理」,是指能夠被賦予一個複雜的總體目標後,自主地、長時間地運行,並能獨立地將任務拆解、串連、做出決策,期間僅需極少或偶爾的人為指導。它們如同被賦予了「靈魂」和「自主意志」的數位員工,既能極大提升生產力,也能在惡意者手中成為恐怖武器。
當AI被駭客「說服」後,Claude便開始了它高效率的間諜工作:包括AI自主對目標組織的系統與基礎設施進行偵察,掃描並鎖定價值最高的資料庫;然後Claude開始自主研究目標系統的安全漏洞,並自行編寫、測試用於攻擊的「漏洞利用程式碼」,一旦成功,攻擊框架便能利用Claude竊取登入憑證(用戶名和密碼),藉此獲得更深層的系統存取權限。
一旦成功後,攻擊框架便能利用Claude竊取登入憑證(即用戶名稱與密碼),藉此獲得更深層的系統存取權限。AI接下來就是大規模提取內部數據,根據情報價值進行分類。它能識別出最高權限的管理員帳戶,在系統中植入「後門」以供日後自由進出。攻擊的最後階段,駭客甚至讓Claude為整場行動撰寫了詳盡的技術文件,將竊得的憑證、分析過的系統資訊整理成檔,以便於駭客組織規劃下一階段的網路作戰。
總體而言,駭客利用AI完成整場間諜活動中高達80%至90%的工作。人類僅需在約4到6個關鍵決策點進行介入,下達如「是的,繼續」、「不要繼續」、「這看起來不對,Claude,你確定嗎?」之類的簡單指令。
在攻擊高峰期,AI發出了數千次請求,頻率時常達到每秒多次——這種攻擊速度與規模,是任何人類團隊都望塵莫及的。儘管Anthropic最終成功阻斷了這些活動並封鎖了駭客帳戶,但在那之前,已有多達四次入侵成功。在其中一個案例中,駭客指示AI自行查詢內部資料庫並提取了敏感數據。
網路安全的「拐點」:當AI既是矛也是盾
這起事件揭示了一個令人不安的真相:發動精密網路攻擊的門檻已大幅降低。過去需要一整個經驗豐富的駭客團隊耗費數月才能完成的工作,如今即便是資源較少的團體,只要具備正確的設定,便能利用「智慧代理」AI系統來完成。
《華爾街日報》指出,網路安全公司Volexity今年稍早也曾發現類似案例,有中國背景的駭客利用大型語言模型(LLM)來自動化部分攻擊流程。Google日前也發表報告,指出與俄羅斯政府有關的駭客利用AI模型即時生成客製化惡意軟體,對烏克蘭發動攻擊。
Anthropic負責測試災難性風險的團隊負責人洛根·格雷厄姆(Logan Graham)對《華爾街日報》坦言:「這類工具只會讓(攻防)節奏加速。如果我們不能讓防禦者擁有非常可觀的持續優勢,我擔心我們可能會輸掉這場競賽。」Anthropic的報稿也指出:「當複雜的網路攻擊不可避免地發生時,我們的目標是讓內建了強大安全機制的Claude,能夠協助網路安全專家偵測、瓦解攻擊,並為未來的攻擊做好準備。」
中方的回應與地緣政治的陰影
對於Anthropic的指控,中國官方一如既往地予以否認。中國駐美大使館發言人表示,網路攻擊溯源複雜,並指責美國利用網路安全問題對中國進行抹黑和詆毀。中國外交部發言人林劍在北京的記者會上也表示,中方堅決反對並依法打擊一切形式的網路攻擊行為。然而美國政府官員多年來一直警告,中國正將美國的AI技術作為目標,試圖侵入美國公司和政府機構以竊取數據。
值得注意的是,AI目前還不是「完美的罪犯」。克萊因提到,AI偶爾會產生「幻覺」(hallucinate),產出不存在的登入憑證、或者誇大訪問權限。這也成為目前阻礙「全自動」網路攻擊實現的最後一道障礙。但這道障礙顯然只是暫時性的,PwC等顧問公司已發出警告,AI驅動的網路攻擊正重塑威脅格局,企業資安長(CISO)必須加速部署AI驅動的防禦系統。
更多風傳媒報導
其他人也在看
ChatGPT大當機 1組關鍵字秒飆熱搜 全網求救
全球網路基礎設施服務商Cloudflare昨(18)日晚間發生重大故障,造成全球多個依賴其服務的平台無法正常運作,包括X、ChatGPT等大量網站同步當機,事故發生後,大量使用者看到頁面跳出「請解除封鎖 challenges.cloudflare.com 以繼續」等提示訊息,將整句丟複製放上Google查詢,意外使這段文字登上熱搜,短時間內搜尋量突破5萬次。
中時新聞網 ・ 1 天前
Cloudflare大當機!連不上社群平台ChatGPT 故障原因曝光
網路基礎設施公司Cloudflare昨晚(18日)當機,網友哀鴻遍野,不僅社群平台掛了,也連不上ChatGPT,出現「內部伺服器錯誤」畫面,經緊急搶修,已經恢復正常。(請聽AI報導) Cloud
中廣新聞網 ・ 1 天前
Cloudflare 全球死機,X、Canva、ChatGPT等服務未能使用,回報死機的 downdetector 也 down 了
互聯網基礎設施巨頭 Cloudflare 於香港時間今晚(11 月 18 日)爆發嚴重故障,導致全球大量網站與應用程式無法連線。受影響名單包括社交平台 X(前稱 Twitter)、設計工具 Canva、甚至 AI 巨頭 OpenAI 等熱門服務。這場「數碼災難」最諷刺的一幕,莫過於專門用來回報死機狀況的網站 Downdetector,竟也因為使用 Cloudflare 的服務而跟隨「陪葬」,令用戶求助無門。
Yahoo Tech ・ 1 天前
TPBL》高效率貢獻 攻城獅德魯獲單周MVP
TPBL 18日公布2025-26賽季例行賽第6周單周最有價值球員,新竹御嵿攻城獅洋將德魯(Drew Pember)在球隊主場2連勝以平均每場22.5分、15籃板、2.5抄截、1.5助攻,以及高達34.5的效率值個人數據,成功獲獎。
中時新聞網 ・ 1 天前
木村拓哉換iPhone 17畫面曝光!他用iPhone 13撐4年才換機 一試新功能驚呆喊:這在騙人吧!
木村拓哉自2024年開設個人YouTube頻道《木村さ〜〜ん!(木村桑)》,以自然、不設防的風格吸引大量粉絲。本次節目中,他一開始便展示用了四年的iPhone 13,面對最新的iPhone 17充滿好奇與一絲不安,特別對相機性能提升感到興趣,試拍樣機時驚呼畫質細緻,連遠距離也清楚銳利...
CTWANT ・ 19 小時前
打開LINE都卡卡的!官方認了「1處出問題」:快點更新
通訊軟體LINE是不少台灣民眾習慣使用的APP,每天都會打開來聊天,但你有發現最近使用起來怪怪的嗎?LINE官方今(18)日公告,部分iPhone用戶在開啟支援中心時,一直無法順利顯示畫面,建議民眾更新到最新版本。
三立新聞網 setn.com ・ 1 天前
LINE用戶注意!官方示警「少一步驟」 帳號被盜恐救不回來
LINE官方公告提到,即日起,每季透過「ServiceMessages」向未完成綁定的帳號發送提醒,呼籲用戶盡早檢查設定,確保帳號安全無虞;另外也說明,此帳號為專用系統管道,用戶無法封鎖,目的在確保重要安全資訊確實送達。而近日收到「帳號健檢」訊息的用戶,代表綁定尚未完整,需...
CTWANT ・ 18 小時前
中國利用AI滲透台灣 賴清德籲國人提高警覺:避免下載中製應用程式
[FTNN新聞網]記者許詠晴/台北報導民進今(19)日下午召開中常會,身兼總統與民進主席的賴清德關切「中國利用AI協助滲透台灣」一事。他表示,政府會持續...
FTNN新聞網 ・ 19 小時前
Y拍二手手機鑑價:電池健康度、品相與轉售價值全攻略
在 Yahoo 拍賣平台上,二手手機的交易總是充滿了機會與風險。對於買家來說,最怕的就是花大錢買到「虛有其表」的機子,結果入手後才發現電池續航力差、外觀瑕疵多,導致未來想轉手時,手機的轉售價值(俗稱的殘值)大打折扣。
Yahoo好好買 ・ 1 天前

「普發1萬」當心+881開頭電話!防詐業者示警:詐團假冒政府、郵局
近期「普發一萬元」補助成為全民焦點,昨日(11/17)起,民眾已經可以持提款卡至全台ATM領現,11/24起將開放郵局領現。防詐業者近日觀察,詐騙集團正透過+881開頭的境外衛星系統,大量撥打假冒政府與郵局的詐騙電話;多以「補助入帳異常」、「冒用身分代領」、「郵局通知確認資料」等話術誘騙民眾提供個資,業者提醒民眾高度警覺,避免在領取補助之餘,誤入詐騙陷阱。
太報 ・ 1 天前
iPhone實體鍵恐走入歷史!傳蘋果將推可觸控保護殼
【記者趙筱文/台北報導】Apple傳出正研發全新「可觸控保護殼」,未來可能讓iPhone Pro具備第二觸控介面,被視為取代實體按鍵的潛在方案,外界關注是否將成為下一波設計變革。
壹蘋新聞網 ・ 1 天前
避難容納人數差很大 徐巧芯轟「普發戰爭手冊」失去意義
國防部新版「全民國防手冊」19日起普發至全國家戶約983萬戶,針對手冊建議民眾聽到空襲警報需尋找避難點,可下載警政服務、消防防災e點通查詢附近避難點。但藍委徐巧芯質疑兩個APP顯示的容納人數差很大,資訊都沒有統籌好,發手冊的意義不就失去一大半?
中時新聞網 ・ 13 小時前賴清德:恐成資安破口 避免下載資安疑慮中國製程式
(中央社記者葉素萍台北19日電)兼任民進主席的總統賴清德今天表示,希望所有的公職能協助政府宣導,呼籲民眾與企業能提高警覺,避免下載具資安疑慮的中國製應用程式,降低資訊外洩風險,與成為資安破口的可能。
中央社 ・ 19 小時前
台灣Google Play 2025年度最佳榜單出爐!這些應用程式、遊戲你下載沒?
年終將至,Google Play整理2025 年台灣年度最佳榜單,與大家分享過去一年來台灣使用者的數位生活偏好與趨勢,見證台灣在地開發團隊如何以創意豐富你我的數位生活。Google Play 台灣與香港應用程式及遊戲策略夥伴經理陳曉瑩發表文章寫道,讓我們一起來看看今年有哪些優秀作品脫穎而出!
三立新聞網 setn.com ・ 1 天前賴清德:中國恐藉AI模型危害台灣國安 籲民眾勿下載
國安局日前示警「DeepSeek」等5款中國開發的AI語言模型存在資安風險,建議國人避免下載。兼任民進主席的賴清德總統今天(19日)表示,中國極可能透過AI模型侵犯台灣民眾的隱私,進而發動駭客攻擊、認知作戰,危害台灣的國家安全。賴清德呼籲國人及企業提高警覺,避免下載具資安疑慮的中國製應用程式,以免成為資安破口。 國安局日前發布新聞稿表示,經測試,發現5款中國開發的生成式人工智慧(AI)語言模型,包括DeepSeek、豆包、文心一言、通義千問、騰訊元寶普遍存在資安風險與內容偏頗等問題,建議國人避免下載。 民進19日召開中常會,兼任主席的賴清德總統在會中針對資安問題發表談話。 賴清德表示,近年人工智慧科技快速崛起,已經是全球先進國家發展的重點,尤其是生成式AI語言模型的發展,應用範圍更為廣泛,為人類生活帶來更便捷、更快速的發展,但同時也帶來威脅跟挑戰。 賴清德指出,台灣不僅身處第一島鏈的關鍵防線,也是全球資安風險的最前線,中國藉由各種手段試圖滲透台灣社會,AI協助的數位滲透更成為其重要手法之一。 賴清德說,國安單位日前抽測中國製的生成式AI,發現普遍存在資安風險,中國極可能透過這些A
中央廣播電台 ・ 19 小時前
全球網站、《英雄聯盟》、Steam等遊戲與網路平台大斷線源頭找到了!負責世界20%流量網站出大包!
昨(18)天晚上,全球許多網友都突然發現常用的許多服務都大當機了,包括 Uber、Spotify、X、ChatGPT、Discord、Netflix、Facebook、Line 等大家日常常用的網站與 APP 都遭殃,《英雄聯盟》、《VALORANT特戰英豪》等遊戲也都傳出災情,影響層面真的非常大。而這其中最關鍵的原因是因為,這次受到影響的是網路世界中負責資料傳輸與資安保護的 Cloudflare,它掌握了全球 20% 的網路流量,這次卻因為一份安全設定檔並未正常運作而且還導致了超過系統負荷的異常流量,因此才讓整個系統大崩潰,釀成災情。
Yahoo奇摩遊戲編輯部 ・ 18 小時前
賴清德示警:中國恐透過AI模型危害國家安全
[NOWnews今日新聞]「資安即國安!」總統暨民進主席賴清德今(19)日提醒,台灣不僅身處第一島鏈的關鍵防線,也是全球資安風險的最前線,中國藉由各種手段試圖滲透台灣社會,AI協助的數位滲透,更成為...
今日新聞NOWNEWS ・ 19 小時前
賴清德示警中國AI存資安風險 籲避免下載「疑慮中製程式」
兼任民進主席的總統賴清德今(19日)在民進中常會上提醒,中國製生成式AI存在資安風險,可能侵犯個資並危及國家安全,中央部將舉辦資安課程,他呼籲公職協助政府宣導,提醒民眾與企業提高警覺,避免下載具資安疑慮的中國應用程式。
鏡新聞 ・ 16 小時前