馬克雷達MARK RADAR
關於
EN
登入

駭客利用 Claude 與 ChatGPT 攻擊墨西哥政府,導致上億筆機密數據外洩

1 篇報導 · 首次偵測 2026-02-26 · 最後活動 2026-02-26

資安公司 Gambit Security 指出,駭客以 Anthropic 的 Claude 為主要工具,並搭配 OpenAI 的 ChatGPT,鎖定墨西哥稅務管理局(SAT)、國家選舉研究所(INE)及州政府等九個機關。事件顯示商用生成式 AI 可加速漏洞探勘、程式撰寫與資料整理,讓單一攻擊者也能擴大入侵規模。

Gambit 於2026年2月24日揭露,攻擊自2025年12月底延續至2026年2月中,約150 GB資料遭外洩,涉及1.95億筆納稅人紀錄,另含選民名冊、公務員憑證及民事登記資料。SAT與INE則於2月25日否認系統遭入侵,表示稽核未發現未授權存取;目前未公布金錢損失。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
在這之後
駭客濫用 Anthropic 與 OpenAI 模型攻擊墨西哥水力系統首見 2026-05-08 · 1 報導 · 相似 0.83

墨西哥政府機構管理的城市供水與排水系統屬於關鍵基礎設施,一旦遭入侵,可能影響民生供水、污水處理與公共安全。此次事件涉及 Anthropic Claude 與 OpenAI GPT,凸顯生成式 AI 除提升效率,也可能降低駭客規劃及執行攻擊的門檻。

最新調查指出,駭客利用 Claude 與 GPT 規劃滲透路徑、評估墨西哥水務目標的重要性,並開發自動化攻擊腳本,鎖定政府機構的供水及排水系統。不過,現有事件資料未公布確切入侵日期、受害城市數量、損失金額或系統中斷規模。

駭客利用竊資軟體鎖定 Claude AI 帳號盜取登入憑證首見 2026-09-01 · 4 報導 · 相似 0.74 · 同主題:Claude

Anthropic 旗下 Claude 是廣泛用於文字生成與程式開發的生成式 AI 平台,付費帳號通常附帶一定運算額度。如今攻擊者將目標轉向瀏覽器內保存的 Cookie 與認證 Session,一旦取得便能冒用身分,讓密碼與雙重驗證失去原有防線。

Anthropic 最新示警指出,多款竊資惡意軟體正鎖定 Claude 登入憑證;駭客劫持仍有效的 Session 後,不必輸入密碼或通過 2FA,即可接管帳號並消耗受害者的付費額度。近期多起額度異常耗盡案例,也凸顯登出所有工作階段與清除受感染裝置的重要性。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)