墨西哥政府機構管理的城市供水與排水系統屬於關鍵基礎設施,一旦遭入侵,可能影響民生供水、污水處理與公共安全。此次事件涉及 Anthropic Claude 與 OpenAI GPT,凸顯生成式 AI 除提升效率,也可能降低駭客規劃及執行攻擊的門檻。
最新調查指出,駭客利用 Claude 與 GPT 規劃滲透路徑、評估墨西哥水務目標的重要性,並開發自動化攻擊腳本,鎖定政府機構的供水及排水系統。不過,現有事件資料未公布確切入侵日期、受害城市數量、損失金額或系統中斷規模。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡駭客利用 Claude 與 ChatGPT 攻擊墨西哥政府,導致上億筆機密數據外洩
資安公司 Gambit Security 指出,駭客以 Anthropic 的 Claude 為主要工具,並搭配 OpenAI 的 ChatGPT,鎖定墨西哥稅務管理局(SAT)、國家選舉研究所(INE)及州政府等九個機關。事件顯示商用生成式 AI 可加速漏洞探勘、程式撰寫與資料整理,讓單一攻擊者也能擴大入侵規模。
Gambit 於2026年2月24日揭露,攻擊自2025年12月底延續至2026年2月中,約150 GB資料遭外洩,涉及1.95億筆納稅人紀錄,另含選民名冊、公務員憑證及民事登記資料。SAT與INE則於2月25日否認系統遭入侵,表示稽核未發現未授權存取;目前未公布金錢損失。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。