馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI Agentic AI

中國駭客以AI輔助開發BlueMoon套件發動零時差攻擊

2 篇報導 · 首次偵測 2026-09-10 · 最後活動 2026-09-14

BlueMoon是Proofpoint命名的漏洞利用套件,串連Google Chrome V8兩項漏洞與Microsoft Windows核心提權漏洞。完整瀏覽器攻擊鏈過去昂貴罕見;如今開源修補碼與穩定版更新間的「patch gap」,讓攻擊者可快速逆向並武器化,提高企業遭零時差攻擊的風險。

Proofpoint於2026年9月9日披露,8月28日起已有4個間諜組織採用BlueMoon;TA412先攻擊美國非政府組織與礦業,9月2至3日再波及美國航太、越南製造業及新加坡、印尼政商機構。除錯紀錄、詳細註解與markdown交接文件符合AI代理輔助特徵,但研究人員強調尚非定論。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google 揭露駭客利用 AI 開發零時差漏洞,首次取得成功攻擊證據首見 2026-05-12 · 5 報導 · 相似 0.81

Google 威脅情報小組(GTIG)指出,攻擊者正把生成式 AI 從撰寫釣魚信、惡意程式,進一步用於發掘軟體漏洞與生成攻擊工具。此案重要之處,在於 Google 首次掌握 AI 協助開發零時差漏洞並投入實戰的證據,顯示企業修補與防禦時程面臨更大壓力。

Google 於 5 月 12 日揭露,駭客利用 AI 找出零時差漏洞並製作攻擊程式,企圖繞過雙因素驗證(2FA)後大規模利用,Google 已介入協助攔截。GTIG 同時點名北韓、中國等國家級駭客組織運用 AI 代理工具加速攻擊;目前未公布受害規模、損失金額與漏洞細節。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)