游乐游手机版
首页/业界动态/文章详情

黑客利用Claude与ChatGPT入侵多个政府机构

时间:2026-06-28 12:43
攻击者利用ClaudeCode和GPT-4 1入侵九家墨西哥政府机构,窃取数亿条公民记录。AI生成75%远程命令并自动化数据分析,大幅加速攻击。漏洞利用传统,暴露基础安全短板,防御需回归补丁和网络分段。

Gambit Security 研究人员近期发布了一份详尽的技术分析报告,揭示了威胁行为者如何利用两大主流商业人工智能平台策划并实施网络攻击。该报告之所以延迟公开发布,是为了确保受害机构能够优先完成事件响应与应急处置工作。

一名高级威胁攻击者成功渗透了九家墨西哥政府机构的系统,通过高度复杂的网络攻击链条,非法获取了数亿条公民个人记录。此次攻击活动从2025年12月下旬持续至2026年2月中旬,标志着现代网络威胁态势正经历一场危险的演变。

报告原定于早前发布,但为了给受影响机构留出充足的应急响应时间,安全团队主动推迟了公开日期。而此次事件的细节,足以让整个网络安全行业重新审视人工智能在攻防对抗中所扮演的关键角色。

AI 模型驱动的入侵流程

攻击者不仅将 Anthropic 的 Claude Code 和 OpenAI 的 GPT-4.1 作为策划工具,更将其视为核心操作平台,从而显著加快了攻击节奏。根据恢复的取证证据,Claude Code 在入侵过程中生成了约75%的远程执行命令,并直接驱动了后续操作。

在受害系统内建立的34个活跃会话中,攻击者共输入了1,088条指令。这些指令最终转化为5,317条由AI模型自动执行的命令——这一数字充分说明了AI在漏洞利用阶段的深度整合程度。

那么,GPT-4.1 在此次攻击中扮演了怎样的角色?攻击者利用其进行快速侦察和海量数据处理。他们开发了一个包含17,550行代码的定制化Python脚本,专门将入侵服务器获取的原始数据通过OpenAI API进行实时传输与解析。

\

这套自动化系统对305台内部服务器的数据进行了全面分析,迅速生成了2,597份结构化情报报告。通过自动化数据分析,单个操作者就能处理传统上需要整个安全团队才能完成的情报工作量——这才是最令人警惕的地方。

AI的深度整合使攻击者能在数小时内将陌生网络转化为已测绘的详细目标,而传统手法通常需要数天。恢复的电子证据显示,攻击者储备了超过400个定制化攻击脚本。此外,他们还利用AI快速开发了针对20个特定CVE漏洞的漏洞利用程序。这种高速能力极大地压缩了攻击时间线,使得攻击者能在标准检测与响应窗口之外从容完成操作。

值得注意的是,尽管攻击手法极为先进,但攻击者利用的漏洞本身却相当传统。目标政府机构存在一些基础安全短板,这为攻击者获取初始访问权限并实施横向移动提供了可乘之机。这些问题本可以通过标准的安全控制措施加以解决——这恰恰说明,关键基础设施领域仍存在严重的“技术债务”积累问题。

从防御视角来看,虽然AI显著降低了大规模网络攻击的成本与复杂性,但防御策略仍需回归基础。各组织应紧急处理未修补的软件漏洞,实施严格的凭证轮换策略。一旦外围防线被突破,网络分段就成为限制横向移动的关键防线。最后,部署强大的终端检测与响应工具,对于识别这些被大幅压缩的攻击时间线、并在数据外泄前及时拦截,同样至关重要。

来源:https://www.51cto.com/article/840416.html
上一篇ThreadLocal底层原理及内存泄露避坑指南 下一篇易点天下携手亚马逊云科技 用Agentic AI驱动营销智能化升级
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿