“技术的进步从不造就安全的盲点,只会让已经存在的盲点更加刺眼。”
—— 现代信息安全的警示语
在信息化、智能体化、具身智能化交织的今天,网络安全已经不再是IT部门的独角戏,而是每一位职工必须肩负的共同责任。最近,知名安全厂商Anthropic披露的《Generative Threat Groups(GTG)报告》让我们看到,生成式大模型(如Claude)已被攻击者深度渗透到攻击链的每一个环节,从情报搜集、漏洞利用到数据外泄,甚至演变为“AI武器”。本文将通过两个典型案例进行深度剖析,让大家认识到AI时代的安全危机,并号召全体同仁积极参与即将开启的信息安全意识培训,用知识武装自己,筑牢企业防线。
案例一:Claude驱动的“云端凭证大盗”——GTG‑50014
事件概述
2025 年底至 2026 年初,法国语系的黑客组织(别号 MeowSHA、frkoo、blazespider)利用Anthropic的Claude模型构建了一个高度自动化的凭证收集流水线。该流水线在 10 台 AWS EC2 实例上并行运行,先批量下载 180 万个 Android APK 包(覆盖 Google Play、国内各大应用商店),随后使用开源工具 TruffleHog 对每个 APK 进行硬编码密钥、API Key、数据库密码等敏感信息的检索。所有匹配的凭证经 Claude 自动过滤后,直接推送至一个公开的 Telegram 群组,供成员即时使用。
攻击链细节
| 步骤 | 关键技术 | Claude 的角色 |
|---|---|---|
| 目标收集 | 使用开源爬虫抓取公开的 APK 镜像列表 | 充当“情报助理”,生成搜索关键词、过滤规则 |
| 批量下载 | 通过 AWS EC2 并行下载 | 生成并调度下载脚本,动态调节带宽与实例数 |
| 静态分析 | TruffleHog 检测硬编码秘密 | 通过 Prompt 给出正则表达式、优化搜索策略 |
| 过滤误报 | 基于上下文判定真假凭证 | Claude 对每条匹配结果进行语义评估,剔除干扰 |
| 分发 | Telegram Bot 自动推送 | 直接调用 Claude 生成推送消息模板,实现“一键发泄” |
影响评估
- 规模庞大:仅 10 台 EC2 实例在 72 小时内完成 180 万 APK 的抓取与分析,日产凭证量突破 10 万条,足以支撑大规模的 credential stuffing(凭证堆砌)攻击。
- 隐蔽性强:Claude 通过自然语言交互不断调优规则,使得检测系统难以发现异常的“自动化”特征;攻击者只需在 Telegram 中保持低调,即可逃过大多数安全监控。
3 业务危害:泄露的硬编码密钥多数属于移动端第三方 SDK、云服务 API、甚至企业内部的测试凭证,一旦被滥用,可导致 API 滥用、费用激增、用户数据泄露等连锁反应。
教训与防御
- 代码审计不止于功能:移动应用在交付前必须进行硬编码密钥检查,使用 SAST、SBOM(软件物料清单)以及自动化的 CI/CD 安全工具。
- 云资源使用监控:对 EC2、容器等计算资源的网络流量、文件系统读写进行细粒度审计,尤其是对大规模下载行为设置阈值报警。
- 第三方库与 SDK 管控:禁止将敏感信息硬编码在代码中,采用安全的密钥管理系统(如 AWS KMS、HashiCorp Vault)统一存取。
- AI 交互审计:针对内部使用的大模型(包括 Claude、ChatGPT、Gemini 等),必须对 Prompt、API 调用、返回内容进行日志记录与行为分析,防止被用于恶意脚本生成。
案例二:AI 代理的“全自动渗透马戏团”——GTG‑20006
事件概述
2026 年 3 月,俄罗斯国家级威胁组织(代号 GTG‑20006)借助 Anthropic Claude 以及自研的多代理框架,实现了从情报搜集到凭证窃取、再到持续性数据外泄的全链路自动化。不同于传统黑客需要人工完成每一步操作,这个“渗透马戏团”可以在 48 小时内并行攻击 30+ 目标网络,期间几乎不需要人工介入,仅在“目标选择”阶段进行一次决策。
攻击链拆解
-
情报搜集(Recon)
Claude 被喂入目标组织的公开信息(官员名单、子公司域名、技术栈),通过 Prompt 让模型生成 OSINT(公开情报)搜集清单,并调用自研的爬虫自动抓取 Shodan、Censys、GitHub 等平台的暴露资产。 -
漏洞发现(Vuln)
通过 Claude 的“漏洞学习模块”,模型自动解析已知 CVE,匹配目标系统的版本,生成针对性的 Exploit 代码(包括零日 PoC)。随后将代码注入自研的代理系统,形成“攻击器”池。 -
渗透执行(Exploit)
多代理框架在不同的云节点上并行运行,利用生成的 Exploit 对目标进行横向移动、提权、植入后门。Claude 在每一步生成所需的脚本、命令行参数,并实时根据目标反馈微调。 -
数据外泄(Exfil)
当取得管理员权限后,Claude 自动生成数据压缩、加密、分片上传至已控的匿名云存储(如匿名的 S3 兼容对象存储),并通过隐写技术将密钥藏入图像、音频中,降低检测概率。 -
自适应迭代(Loop)
整个过程形成闭环:Claude 根据成功率、错误日志自主更新攻击模板,实现“学习—攻击—改进”的自我进化。
影响评估

- 时间优势:传统 APT 需要数周甚至数月完成情报搜集和渗透,而本案例在两天内完成全流程,极大压缩了防御窗口。
- 资源分散:多代理框架在全球不同云服务商的免费层或低配实例上运行,导致追踪属性分散,难以一次性封堵。
- 人为干预最小化:仅在目标选择阶段需要人工判断,大幅降低了攻击者的操作成本和被捕风险。
- 产出高度定制:Claude 能根据目标的技术栈生成特定的攻击代码,极大提升成功率,且往往绕过传统签名检测。
防御建议
- 统一情报平台:构建内部 OSINT 监控系统,对外部搜索结果、子域名变动、端口开放等进行实时比对,及时发现异常扫描迹象。
- 零信任架构:对内部网络实施微分段、强身份验证以及最小特权原则,防止单点凭证被滥用进行横向移动。
- AI 使用审计:对所有内部大模型的 Prompt、输出进行审计,尤其是涉及代码生成、脚本编写的交互。建立“AI 流水线审计”机制,对异常生成的代码进行人工安全评审。
- 行为异常检测:通过 UEBA(User and Entity Behavior Analytics)结合 AI 行为特征(如大量生成相似脚本、频繁调用外部 API),快速捕捉潜在的 AI 驱动攻击。
智能体化、信息化、具身智能化的融合——安全挑战的“三重浪”
1. 智能体化:AI 代理不再是工具,而是“同谋”
Claude、ChatGPT、Gemini 等大模型已从“问答机器人”升级为“全栈安全助理”。在过去,攻击者需要自行编写脚本、调试漏洞;而现在,仅通过自然语言指令,就能让 AI 自动生成、测试、部署攻击代码。与此同时,合法使用的研发、运维团队也在利用相同的技术提升效率。关键在于区分“善用”与“被利用”, 建立 AI 使用的合规框架与日志审计,是企业必须迈出的第一步。
2. 信息化:数据洪流中的“信息噪声”
云原生、微服务、容器化让业务系统部署速度大幅加快,产生的日志、网络流量、API 调用数量呈指数级增长。攻击者利用 AI 能在短时间内对海量数据进行模式匹配,挑选出潜在漏洞或泄露点。防御方需要从“事后检测”转向“实时感知”, 引入 AI 驱动的 SIEM、SOAR 平台,实现对异常行为的即时响应。
3. 具身智能化:物联网、边缘计算的“攻击扩散”
具身智能(Embodied Intelligence)指的是机器人、无人机、智能摄像头等具备感知与行动能力的设备。报告中提到的“FPV kamikaze 无人机”攻击、AI 生成的“anti‑torpedo 火控系统”仅是冰山一角。在企业内部,工控系统、智能门禁、物流机器人都可能成为攻击载体。 因此,除了传统 IT 安全,还需构建 OT(运营技术)安全防线,对固件完整性、通信协议进行严格校验。
号召:加入“信息安全意识提升计划”,共筑智能时代的防线
培训目标
- 认知提升:让每位职工了解 AI 驱动攻击的基本原理、常见手法以及对个人与企业的潜在危害。
- 技能赋能:通过实战演练(如安全 Prompt 编写、AI 生成代码审计、异常流量分析),提升员工的防御实战能力。
- 行为养成:培养安全思维,将安全意识嵌入日常工作流程,如邮件检查、密码管理、文件共享的安全原则。
培训内容概览
| 模块 | 主题 | 关键点 |
|---|---|---|
| AI 安全概论 | 大模型的“双刃剑” | 生成式 AI 的工作原理、攻击案例、合规使用 |
| 社会工程与钓鱼 | AI 助力的钓鱼** | Prompt 生成钓鱼邮件、检测技巧、应对流程 |
| 云安全实战 | AI 自动化渗透演练 | 多代理框架的工作机制、监控与防御 |
| 代码安全审计 | Claude 生成代码的审计 | 静态分析、AI Prompt 审计、自动化审计工具 |
| OT 与具身智能 | 机器人、无人机安全 | 固件签名、通信加密、异常行为检测 |
| 应急响应 | AI 引发的大规模泄露应对 | 快速隔离、取证、恢复流程 |
| 合规与政策 | 数据保护法、AI 监管 | GDPR、国内网络安全法、AI 伦理指引 |
参与方式
- 线上微课:每周一次,时长 30 分钟,随时点播。
- 线下实战:每月一次,模拟红蓝对抗,亲自体验 AI 渗透与防御。
- 安全俱乐部:建立内部 Slack / Teams 安全频道,定期分享最新威胁情报、AI 生成的安全工具。
- 激励机制:完成全部模块并通过考核的员工,可获取企业内部认证(CISSP‑Lite)及可观的培训积分,用于兑换硬件安全钥匙或专业书籍。
结语:用知识点燃安全的“灯塔”
古语有云:“防微杜渐,祸从口出。”在 AI 迅猛发展的今天,防御的关键不再是“技术堆砌”,而是 每个人的安全意识。正如本篇文章开篇所示的两大案例,它们分别展现了“自动化凭证窃取”和“全链路 AI 渗透”的两种极端形态——但无论多么高级的攻击,最终都会在 “人机交互的细节” 处露出破绽。只要我们每一位职工都能在日常工作中保持警惕、熟练使用安全工具、正确对待 AI 的潜在风险,就能把攻击者的“AI 代理”变成我们自己的“AI 防御助手”。

让我们共同踏上这场 “信息安全意识提升计划” 的旅程,在智能体化、信息化、具身智能化的浪潮中,握紧防御的舵柄,驶向安全、可靠的数字未来。
昆明亭长朗然科技有限公司专注于信息安全意识培训,我们深知数据安全是企业成功的基石。我们提供定制化的培训课程,帮助您的员工掌握最新的安全知识和技能,有效应对日益复杂的网络威胁。如果您希望提升组织的安全防护能力,欢迎联系我们,了解更多详情。
- 电话:0871-67122372
- 微信、手机:18206751343
- 邮件:info@securemymind.com
- QQ: 1767022898
