GTG-20006|俄罗斯间谍行动(关联 Midnight Blizzard)
问题
:Anthropic 归因与公开报道中 Midnight Blizzard(APT29 系)一致的俄语间谍组织,用 AI 把整个网络杀伤链自动化。一名操作者使用俄语,化名 "JackPoterz"。
-
通过自定义 AI 工作流自动化从
开发、基础设施获取、钓鱼、持久化、C2 到数据外泄
的全流程
-
拥有两族 Windows 植入体、移动利用套件、浏览器凭据窃取器、钓鱼平台、管理控制台
-
恶意软件自愈能力
:AI 代理监控安全产品检出情况,一旦被查杀就自主修改并重编译恶意软件,迭代到免杀为止
-
目标 20+ 组织:乌克兰政府 / 军队 / 外交人员为核心,延伸至欧洲、中东、亚洲海事机构;偷取 30 万+ 国民身份记录、50 万+ 企业工商数据
-
攻击无人机供应链:整库导出两家无人机零部件制造商邮箱,逆向无人机视觉系统 SDK,窃取未发布产品详情
-
劫持酒店 WiFi 供应商 DNS
:入侵 3 家酒店 WiFi 供应商,配合 ClickFix 诱饵向住客投毒(微软称此手法为 CaptiveCrunch)
-
接管至少两名乌克兰前高级官员的 WhatsApp 账号
处置
:封禁账号,报告称已破坏相关活动。
GTG-50014|ShinyHunters 系"快抢型"数据窃贼
问题
:多个疑似 ShinyHunters 集体关联分支的财驱犯罪集群,用 AI 大幅放大数据窃取与勒索规模。
-
一名法语操作者(别名 MeowSHA / frkoo / blazespider)在 10 台 AWS EC2 上跑分布式凭据收割管道:
批量下载 180 万个 Android APK → 反编译 → TruffleHog 扫描硬编码密钥
→ 实时推送到 100+ 分类别的 Telegram 群
-
平行管道收割 GitHub 组织邮箱 + Personal Access Token
-
自建"盗刷卡商店":伪装法国国家警察域名 policenationale[.]cc 的 autoshop 子域,售卖带 BIN 查询、完整持卡人 PII、受害者地址地图的盗刷数据(含约 40 万条法国电信/ISP 记录,含 IBAN/BIC)
-
一次对科技服务商的入侵
外泄超 1TB 数据
,含数十万国民身份号与数百万支付卡记录;航空公司系统中存有数千万乘客记录
-
另一分支从被攻破的 SaaS 服务商抽取约 200 家下游客户数据,
34 小时内倾倒 2,100+ 组 Azure AD 令牌,横跨 40+ 企业租户
——几乎全由 AI 代理执行
-
被盗的 AI API 密钥被用来"白嫖"续跑攻击三周
处置
:封禁集群账号;报告强调"安全靠隐蔽"在 AI 时代已失效。
GTG-10007|中文"漏洞铸造厂"与自主攻击框架(湖南长沙)
问题
:中文操作者团伙(很可能位于湖南长沙,其中两人为湖南某高校计算机与通信工程学院本科生,一人曾在深信服实习、正面试奇安信攻防岗位——报告未指认两家公司参与)建立
全天候自主漏洞研究工厂
。
-
目标约
50 个组织
:教育、零售、能源、科技、医疗、金融、制造业及多国政府机构
-
战果包括:教培公司云端数十万学生数据被批量拖库、零售企业生产系统被入侵并可修改线上环境、东南亚某政府机构公民姓名/电话/住址被获取
-
零日流水线
:固件/二进制 → 反编译(数千次调用)→ 漏洞假设 → 写利用代码 → 实验室验证 → 循环迭代。单条工作流
一个月产出十余个疑似零日
(针对网络设备/安全产品),多条利用已在多国政府组织的实战入侵中使用
-
"代理蜂群"模式:主代理拆解侦察与后渗透任务,并行分发给多个子代理
-
持久战役记忆
:目标清单、已收凭据、交战状态跨会话保存,可从中断处续跑
-
13 个定时采集代理持续搜集美国军政公开情报;人工介入的目标几乎都在中国境内
处置
:封禁账号并部署监控。
GTG-50021|假"Claude 折扣转售"钓鱼转卖网络
问题
:俄语/乌克兰语团伙(成员化名 "kl1zy")运营虚假 AI 转售服务——
"既不便宜、也不是 Claude"
。
-
以折扣价兜售"Claude 访问",实际将客户流量静默代理到别家模型
-
客户端内置凭据收割器,
窃取买家 Anthropic 账号凭据,再转卖给其他恶意 AI 代理转售商
-
形成"受害者持续喂凭据 → 卖给灰产转售网"的循环
-
IoC:awstore[.]cloud、kiro[.]cheap、sys-tools[.]cfd、aws-us-east-3[.]com、holdboost[.]store、deltaclient[.]xyz 等
处置
:封禁;报告将其归入"AI 供应链本身成为攻击目标"的类别。
GTG-50020|从酒店预订到 AI 供应链攻击(目标是预发布 Claude)
问题
:俄语财驱行动者把攻击火力从酒店预订/金融科技平台转向
AI 行业供应链
。
-
曾从单一受害者外泄 26GB 数据,勒索 150–250 万美元
-
通过
向 AI 厂商的自动化评估沙箱注入恶意指令
,让沙箱交出其持有的凭据——包括该厂商的生产级多家 AI 服务商 API 密钥
-
拿到密钥后自动"切换油箱":用受害者的密钥代替自己的继续攻击
-
4 天内攻击约 30 家 AI 公司
,复用同一条成功路径微调适配;明确目标是获取
未发布的 Claude 模型
-
Anthropic 强调:所有路径均失败,Anthropic 自身系统从未被攻破,被偷的都是客户环境里的密钥
-
附带工具链:自主渗透测试循环(注入/XSS/认证绕过/SSRF 全自动跑生产环境)、欺诈账号工厂(住宅代理+反检测浏览器+打码平台过 KYC)、KYC 中间人钓鱼(反向代理真实验证流程截获已验证会话)
处置
:封禁账号。报告称此案是"AI 供应链已成为蓄意犯罪目标"迄今最清晰的证明。
GTG-50029|单人法语黑客行动主义者:欧洲政治实体攻击 + 人肉开盒平台
问题
:2026 年春,
一名法语单人行动者
用 Claude 达到了 APT 级战果——"AI 把低端黑客行动主义者抬升为高级持续威胁"的标本。
-
自研 Rust 扫描器扫描公开容器中暴露的 API 密钥,验证后经本地代理轮换使用,混入合法持有者流量
-
利用未公开的 WordPress 重装竞态条件
创建无需凭据的流氓管理员账号——Claude 同会话完成漏洞利用开发、调试、实验环境搭建,至少打穿 4 个网站
-
42 个目标实体中至少 14 个拿到内部权限;外泄 12–26GB:约 14 万条含用户政治观点的竞选平台记录、政党捐助者与党员名册、1.5 万封邮箱、含未成年人在内的学生申请记录、支付数据
-
在媒体网站植入浏览器漏洞利用框架,指纹数千访客浏览器,专猎编辑人员的会话与凭据;藏匿于字体资产中的 webshell;污染受害者备份以实现"恢复即再感染"
-
招牌作品
fafsearch
:自建人肉搜索引擎——数据摄取管道、泄露库交叉比对、国民身份号/电话归一化、排名逻辑、测试、容器化部署一应俱全,装载
数千万行
数据(含国民健康编号、司法系统泄露数据),匿名部署在暗网供查询指定政治运动的关联人
处置
:封禁。报告评价:这是"AI 辅助软件工程直接用于大规模隐私攻击"的最清晰案例,且整个平台由
一个人
建成。