图为黑客网攻击示意图。(Oleksii Pydsosonnii/英文大纪元)
谷歌周二(9月8日)表示,为中共情报机构工作的黑客在窃取的网络上运行人工智能(AI),以避免入侵行动被发现。
据美国全国广播公司(NBC)报导,谷歌表示,公司自2023年以来一直在追踪的一个中国黑客组织,持续把北美地区的学术、医疗和军事研究组织作为攻击目标,尤其针对专有的AI研究。
谷歌表示,它观察到这个黑客组织会入侵一些与其主要目标无关的受害者的云端网络,并在其中安装开源AI模型,这是一种可以避免留下活动痕迹的手段。
谷歌威胁情报小组首席分析师约翰‧赫尔奎斯特(John Hultquist)告诉NBC新闻,将这些AI模型运行在被入侵的第三方系统上,可以让黑客避开监控,并绕过一些安全防护措施;而这些防护措施原本可能会阻止较流行的商用聊天机器人协助黑客攻击。
“他们会先入侵第三方,然后把AI模型放到那个第三方的系统上。他们之所以这么做,是因为不想使用商用AI服务这类选项,因为使用这些服务时,他们的活动会受到监控。”赫尔奎斯特说。
他表示,中国越来越依赖安装在被入侵电脑网络上的AI代理,这意味着中共黑客可以将更多的工作自动化。在几起案例中可以看到,他们正在尝试建立自主执行的能力,让一些最重要的任务不再需要人类参与。
谷歌威胁情报小组在其最新发布的报告中指出,包括情报机构和网络犯罪团伙在内的多个黑客组织,已经从基本的叫AI做一些事情,进一步发展到让AI代理自动完成一连串网络入侵工作。
报告指出,这种转变意味着黑客实际动手进行网络攻击的时间大幅减少;改用AI代理后,在某些情况下,他们甚至可以在不到6个小时内完成整个攻击行动。
中共驻美国大使馆发言人刘畅否认这些指控。他说,中方反对网络攻击活动,也坚决反对以网络安全为幌子的诽谤和抹黑。
美国和其它西方国家长期以来一直指责中共为了获取经济利益而入侵国际公司,并认为这种做法不可接受。
在今年6月发布的报告中,谷歌威胁情报小组指出,在2023年9月至2025年11月期间,黑客大肆搜集与国防情报、印太地区军事战略、人工智能(AI)、无人驾驶车辆系统、网络攻击项目,以及医疗研究相关的敏感信息。
谷歌将这场网络间谍行动归咎于一个名为“UNC6508”的新兴黑客组织。谷歌威胁情报小组副首席分析师卢克‧麦克纳马拉(Luke McNamara)指出,该组织的操作手法与多年来观察到的中共黑客活动高度相符,核心重点在于收集可能引起中共政府兴趣的情资。















