谷歌(Google)週二(8日)表示,為中國情報部門工作的黑客正日益將目標對準美國的人工智能(AI)研究,並在網絡攻擊行動中使用AI技術。
NBC及《華爾街日報》報道,谷歌威脅情報小組(Threat Intelligence Group)在最新季報中指出,包括情報機構與網絡犯罪集團在內的多個黑客組織,已從基礎的AI指令提示,升級為使用能自動化執行大範圍入侵任務的「AI代理」(AI agents)。
報告指出,這種轉變意味著黑客主動進行攻擊的時間大幅縮短,在某些情況下甚至可以在不到六小時內完成整個入侵行動。
谷歌表示,其中一個自2023年起被追蹤的中國黑客組織,持續將焦點放在北美學術、醫療及軍事研究機構,並特別針對專利AI研究進行搜刮。谷歌並未透露任何受害者的具體名稱。
將AI模型植入雲端網絡
儘管美國情報機構同樣具備強大的網絡諜報能力,但美國長期以來一直指責中國為了經濟利益而入侵其企業,西方國家普遍認為這種策略不可接受。
中國駐華盛頓大使館發言人劉暢(Liu Chang)對相關指控予以全面否認。他表示:「中國反對黑客攻擊活動,並依法打擊此類行為。話雖如此,我們堅決反對以網絡安全為藉口進行誹謗和抹黑。」
谷歌指出,已觀察到該黑客組織入侵無關受害者的雲端網絡,並在系統中安裝開源AI模型,藉此查詢模型,同時避免在商業AI產品上留下追蹤紀錄。
谷歌威脅情報小組首席分析師霍特奎斯特(John Hultquist)表示,在遭入侵的三方系統上運行這些模型,能讓黑客躲避監控,並繞過可能阻止主流商業聊天機器人協助黑客行動的安全防護網。
新聞及封面圖片來源:美聯社

