趨勢科技指出,生成式 AI 正被用來整合內容生成、憑證竊取與密碼變體製作,使攻擊者能以較低技術門檻擴大網路犯罪。此次事件涉及 Google Gemini、Telegram 與 WordPress,也顯示遭竊 API 金鑰可能成為自動化攻擊的重要資源。
趨勢科技最新揭露,一名俄語系攻擊者自 2025 年起,使用 73 組遭竊的 Google Gemini API 金鑰及越獄模型,並透過 Telegram 社群頻道掩護惡意活動。相關流程已成功入侵 29 個 WordPress 網站,並波及加密貨幣錢包,目前未公布損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡駭客濫用 AI 與 Gemini 發動資安攻擊,法國銀行資料庫遭入侵
生成式 AI 正降低網路攻擊門檻,駭客可利用 DeepSeek、Claude 與開源平臺 CyberStrikeAI,自動掃描並入侵企業分支機構的 Fortinet 防火牆;安卓間諜軟體 PromptSpy 更串接 Google Gemini 規避偵測,使憑證、備份與金融資料面臨連鎖風險。
相關攻擊活動可追溯至去年 12 月;2 月 23 日與 3 月 4 日的資安通報指出,55 國逾 600 臺設定不當的 Fortinet 防火牆遭入侵,攻擊者並竊取服務帳號憑證及網路組態。法國國家銀行帳戶資料庫 FICOBA 也遭冒用帳密闖入,恐外洩 120 萬筆帳戶資訊。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。