谷歌揭中国黑客躲避侦测新手段
谷歌(Google)威胁情报小组(Threat Intelligence Group)8日公布最新季报指出,中国黑客把人工智慧(AI)放在窃得网络运作以躲避侦测,一个与中国有关的组织已经把目标锁定于美国在学术、医疗与军事领域的AI研究。谷歌并未在报告当中列出受害单位名称。国家广播公司(NBC)8日报道,中国驻美大使馆发言人刘畅(Liu Chang)对于谷歌报告内容予以否认。
谷歌威胁情报小组在报告中说,包括情报单位与网络犯罪集团在内的多个黑客组织,操作手段从基本的人工智慧提示词(AI prompting)运用转为使用人工智慧代理(AI agents),以便让入侵过程绝大部分得以自动化;这个转变意味著黑客主动进行攻击的时间大幅减少,在某些情况下,不到六小时就能完成整个网络攻击行动。
报告指出,其中一个从2023年以来就遭到追踪的中国组织,不断锁定北美地区的学术、医疗以及军事研究机构,企图取得有专利的人工智慧研究成果。
谷歌报告指出,观察发现黑客组织入侵跟受害单位无关的云端网络并安装开源AI模型,这是一种不会留下纪录即可查询模型的手段。
谷歌威胁情报小组首席分析师赫特奎斯特(John Hultquist)对NBC表示,黑客在第三方系统运作这些AI模型能够躲避侦测,绕过能够阻止商业聊天机器人协助黑客行动的安全防护机制。
赫特奎斯特表示,黑客入侵第三分,把AI模型部署到第三分系统上,而不是使用活动可能受到监测的商业选项。
他表示,中国越来越依赖安装于遭骇网络上的代理式AI(agentic AI),这意味著中国黑客将能让更多工作变成自动化,在某些最重要的任务当中把黑客自己与人类环节排除。

中国黑客把人工智慧(AI)放在窃得网络运作以躲避侦测。示意图(路透)
