馬克雷達MARK RADAR
關於
EN
登入

駭客利用遭竊 Gemini API 金鑰進行自動化 AI 網路攻擊

1 篇報導 · 首次偵測 2026-06-04 · 最後活動 2026-06-04

趨勢科技指出,生成式 AI 正被用來整合內容生成、憑證竊取與密碼變體製作,使攻擊者能以較低技術門檻擴大網路犯罪。此次事件涉及 Google Gemini、Telegram 與 WordPress,也顯示遭竊 API 金鑰可能成為自動化攻擊的重要資源。

趨勢科技最新揭露,一名俄語系攻擊者自 2025 年起,使用 73 組遭竊的 Google Gemini API 金鑰及越獄模型,並透過 Telegram 社群頻道掩護惡意活動。相關流程已成功入侵 29 個 WordPress 網站,並波及加密貨幣錢包,目前未公布損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
俄羅斯駭客濫用 Google Gemini CLI 於 6 分鐘內建立殭屍網路2026-07-21 · 1 報導 · 相似 0.83

Google Gemini CLI 是可在終端機內協助撰寫程式與執行開發工作的生成式 AI 工具,但其代理能力也可能被濫用於網路攻擊。趨勢科技指出,俄語駭客假冒獲授權的滲透測試人員,以此繞過安全限制,凸顯 AI 工具身分驗證與用途控管的風險。

根據趨勢科技最新分析,攻擊者成功越獄 Google Gemini CLI 後,AI 在短短 6 分鐘內協助部署命令與控制(C2)基礎設施、建立 Cloudflare Tunnel,並自動診斷及排除連線異常,迅速完成殭屍網路所需環境,大幅壓縮攻擊準備時間。

駭客濫用 AI 與 Gemini 發動資安攻擊,法國銀行資料庫遭入侵2026-03-11 · 8 報導 · 相似 0.82

生成式 AI 正降低網路攻擊門檻,駭客可利用 DeepSeek、Claude 與開源平臺 CyberStrikeAI,自動掃描並入侵企業分支機構的 Fortinet 防火牆;安卓間諜軟體 PromptSpy 更串接 Google Gemini 規避偵測,使憑證、備份與金融資料面臨連鎖風險。

相關攻擊活動可追溯至去年 12 月;2 月 23 日與 3 月 4 日的資安通報指出,55 國逾 600 臺設定不當的 Fortinet 防火牆遭入侵,攻擊者並竊取服務帳號憑證及網路組態。法國國家銀行帳戶資料庫 FICOBA 也遭冒用帳密闖入,恐外洩 120 萬筆帳戶資訊。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)