← 목록으로

駭客利用遭竊Gemini API金鑰打造自動化攻擊流程,以Telegram社群頻道掩護惡意網路活動

駭客利用遭竊Gemini API金鑰打造自動化攻擊流程,以Telegram社群頻道掩護惡意網路活動

요약

透過生成式AI的協助,以往需要一組團隊才能完成的複雜網路攻擊行動,現在單一攻擊者便能執行。趨勢科技(Trend Micro)研究團隊近日揭露一起以Telegram社群頻道為掩護,長達5年的社群操作與網路詐欺活動,攻擊者利用遭越獄(Jailbreak)的Google Gemini AI模型與遭竊API金鑰,將生成式AI用於社群頻道內容生成、憑證竊取、帳號入侵等工作,在Gemini協助下完成大規模的自動化攻擊活動。

본문

圖片來源: 

Trend Micro

透過生成式AI的協助,以往需要一組團隊才能完成的複雜網路攻擊行動,現在單一攻擊者便能執行。趨勢科技(Trend Micro)研究團隊近日揭露一起以「美國愛國者」形象的Telegram社群頻道為掩護,長達5年的社群操作與網路詐欺活動,近期攻擊者還進一步利用遭越獄(Jailbreak)的Google Gemini AI模型與遭竊API金鑰,將生成式AI用於社群頻道內容生成、憑證竊取、帳號入侵等工作,在Gemini協助下完成大規模的自動化攻擊活動。

根據調查,有位代號bandcampro的俄語系攻擊者,自2021年起經營Telegram社群頻道@americanpatriotus,塑造美國正統保守派形象,並以「讓美國再次偉大」(MAGA)為主題吸引認同者,迄今累積大約1.7萬名訂閱者,實則以此為掩護從事詐欺與網路入侵,將頻道成員作為詐騙對象。趨勢科技追蹤發現,攻擊者從2025年9月起導入AI自動化流程,使用73組疑似遭竊的Gemini API金鑰,同時利用提示工程、以及保存與載入記憶檔案(GEMINI.md)等方式,讓Gemini在多個工作階段(session)持續處於越獄狀態。

趨勢科技指出,攻擊者利用Gemini協助自動執行社群頻道營運,包括貼文生成、API金鑰輪替與腳本除錯等工作,同時利用社群頻道散佈資訊竊取惡意程式,還利用Gemini協助產生密碼變體(password mutation)並執行網站帳號攻擊,成功入侵29個WordPress網站管理員帳號,至少侵入一個企業環境與一個加密貨幣錢包。趨勢科技認為,此案例更像是犯罪者在經濟利益驅動下的詐欺,而非國家主導的活動,顯示生成式AI已能進一步降低網路犯罪的技術門檻,並讓攻擊活動更容易擴大規模。

而要防範此類AI濫用行為,趨勢科技指出必須從兩個層面著手:以AI而言,我們要加強AI供應鏈,強化AI模型的跨語言防護機制,支援抗越獄的記憶體檔案;另一個重點是「人」,強化AI能夠觸及的人類重要資訊與操作介面,例如企業應監控被盜API金鑰的重複使用、命令列介面(CLI)驅動的異常基礎設施變更等。

iThome資安新聞編輯團隊溫馨提醒

擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。

→ 訂閱資安日報 · → 訂閱資安週報

iThome Security

`; const widget = data?.bottomBar?.map((item) => { item.url = getLink(item); item.time = formatTime(item.duration); return item; }); widget?.forEach((item) => { listElm += renderElm(item); }); listElm += ""; const rootElm = 立即報名`; } return ""; } function isSignupOpen(item) { const fromStr = item.registerStarted; const toStr = item.registerFinished; let isOpen = false; if ( item.type == "webinar" && fromStr.length > 0 && toStr.length > 0 ) { const from = new Date(fromStr).getTime(); const to = new Date(toStr).getTime(); const current = Date.now(); if (current >= from && current 直播中`; } else if (item.type == "webinar" && item.webinarstarted.length > 1) { elm += `${getDate(item.webinarstarted)} `; } else if (item.type == "vod") { elm += `${item.time} 分`; } else { elm = ""; } return elm; } function getDate(date){ return (date.split(" "))[0] } function renderElm(item) { const result = ` ${item.subject} ${item.subject} ${item.channelVendor} |${getSuffix(item)} ${setSignup(item)} `; return result; } }); })(jQuery);

熱門新聞

荷蘭瓦解由1,700萬臺裝置組成的殭屍網路

2026-06-02

GitHub Copilot將改採Token-based計價模式,引發用戶不滿

2026-06-01

歐盟版生產力套件Euro-Office 1.0將於6月9日推出

2026-06-01

員工自建Vibe Coding應用成影子AI新風險,有兩千個企業用途工具暴露敏感資料

2026-06-01

市占第一OTP簡訊平臺EVERY8D遭駭,F-ISAC發布黃燈級資安事件警訊

2026-05-26

日本象印揭露臺灣子公司遭駭!客戶與員工個資外洩

2026-06-01

【資安週報】0525~0529,企業簡訊平臺EVERY8D遭駭引爆國家級供應鏈危機,F-ISAC發布黃燈級資安事件警訊

2026-05-29

Anthropic推出Claude Opus 4.8,強化代理式任務與程式開發表現

2026-06-01

Advertisement
← 목록으로