AI駭客全面啟動!趨勢科技報告揭露中俄朝伊國家級攻擊新手法
AI已成駭客主力!國家級攻擊不再只是人類指揮
過去我們認為網路攻擊是人類操作,但現在情況正在改變。趨勢科技旗下的TrendAI™近期發布了《2026上半年APT資安威脅報告》,指出AI技術已經不再只是駭客的輔助工具,而是真正成為了攻擊行動中的重要成員。國家級駭客組織正以前所未有的廣泛程度,將AI應用於入侵生命的各個階段,這對企業的資安防護提出了新的挑戰。

四大駭客勢力動態:AI應用範圍擴大
根據TrendAI™的追蹤,從2026年1月到6月,各國駭客組織在AI應用上都有顯著進展:
- 中國相關駭客:他們利用生成式AI來強化漏洞攻擊,並透過「氛圍編碼」(vibe coding)的方式快速迭代開發惡意程式。更驚人的是,有AI代理程式甚至能在目標網路內獨立執行偵察和橫向移動的任務,大幅縮短了攻擊者的作業時間。
- 俄羅斯相關駭客 (Pawn Storm):早在年初就鎖定一個Office零日漏洞發動攻擊,並持續對烏克蘭及其相關組織施壓,顯示其攻擊行動的持續性與針對性。
- 北韓相關駭客:將現成的商用AI工具整合到攻擊流程中,並對一款廣泛使用的軟體套件進行「下毒」,目的是滲透到下游的開發人員,藉此擴大攻擊影響範圍。
- 伊朗相關駭客 (Earth Vetala):在一個Ivanti漏洞公開後,僅僅數天內就迅速展開大規模掃描。同時,其他與伊朗有關的威脅行為者更直接針對暴露於網路的營運技術(OT)發動攻擊,甚至成功竄改了美國多處據點的油槽量測儀,這顯示實體世界的關鍵基礎設施已成為攻擊目標。
趨勢科技網路犯罪研究總監Robert McArdle警告:「AI已不再是攻擊者的輔助工具,而已成為攻擊行動中的一員。我們觀察到國家級駭客組織將偵察與橫向移動任務交由AI代理程式執行,並運用生成式模型如同開發人員發布程式碼一般,反覆疊代惡意程式。如今,防禦方必須假設,另一端的對手在入侵行動時,可能不再是一個親自輸入指令的人,而是一套正在執行計畫的系統。」
重點整理:2026上半年APT資安威脅趨勢
TrendAI™的報告還有以下幾點重要洞察:
- AI應用擴展:AI已深入入侵生命週期的更多環節,從惡意程式開發到自動化的偵察與橫向移動。
- 漏洞被快速武器化:已知漏洞與零日漏洞在公開後幾天內就被駭客利用,軟體供應鏈仍是主要的入侵管道。
- OT實體目標再受矚目:如油槽監測系統等營運技術(OT)和實體世界的目標,再次成為駭客鎖定的對象。
- 新型追蹤手法「ADINT」:駭客可透過線上廣告競價系統,在不部署任何惡意程式的情況下,擷取使用者位置與裝置資料。
- C2架構隱匿化:指揮與控制(C2)架構越來越難以追蹤,駭客傾向將其隱藏於受信任的雲端平台、開發人員通道、區塊鏈或貼文網站。
- 歸因難度增加:勒索軟體即服務(MaaS)與共享工具的普及,使得追蹤攻擊者變得更加困難,但預計國家級駭客的攻擊動機將持續到年底。
這代表什麼?
這份報告清晰地描繪了一個未來資安攻防的新格局。AI的加入,讓攻擊者的效率和自主性大幅提升,過去依賴人工判斷和操作的攻擊模式,正逐漸被更快速、更精準的系統化攻擊所取代。對於企業而言,這意味著傳統的資安防禦策略可能不足以應對,需要導入更多基於AI的預防和偵測機制,並且強化對營運技術(OT)等實體資產的保護,同時提高對供應鏈安全的關注度,才能有效降低日益複雜的網路威脅風險。
常見問題 (FAQ)
- Q1:報告中提到的「AI代理程式」是什麼?
- 「AI代理程式」是指一種能夠自主執行特定任務的AI程式,例如在網路中進行偵察、尋找漏洞或進行橫向移動,而無需人類持續的指令。
- Q2:營運技術(OT)目標為何再度成為駭客鎖定的焦點?
- OT系統通常是關鍵基礎設施的核心,例如能源、製造業等,對其發動攻擊可能造成嚴重的物理破壞或服務中斷,駭客可能藉此達到更廣泛的勒索或干擾目的。
更多 3C 好物與優惠可以參考:https://s.shopee.tw/60PEAvVQ34