即時快訊
2026 年 AR 眼鏡市場百家爭鳴 Meta、Google、蘋果產品各擁特色 ICMG Group 報告揭示:深化知的資本管理,聯手全球南方共創成長 本田攜手 Redwire 開發太空機器人 支援商業太空站研究自動化 愛國者PAC-3飛彈核心技術揭密:強化區域防禦的直接撞擊利器 30億美元鉅額捐款助攻 卡內基美隆大學邁阿密打造「南方矽谷」 美國永續發展議程轉型 AI數據中心推升潔淨電力需求考驗電網 AI模型DIRA突破現有侷限 提升知識圖譜預測能力 商業內幕啟動機器人新秀選拔 全球人才受矚目 地緣經濟風險衝擊美股 供應鏈成投資人新考驗 從哈佛輟學到 210 億美元身價 AI 晶片新創 Etched 估值狂飆
俄羅斯駭客集團 GreyVibe 利用 AI 強化網路攻擊行動
科技生活

·4 months ago·責任編輯
#網路攻擊#AI應用#俄羅斯#烏克蘭#資安
俄羅斯駭客集團 GreyVibe 利用 AI 強化網路攻擊行動
商傳媒|責任編輯/綜合外電報導
摘要

資安業者 WithSecure 揭露,一個與俄羅斯有關的駭客組織 GreyVibe,正利用 Ideogram AI、ChatGPT 及 Google Gemini 等人工智慧技術,大幅提升對烏克蘭軍政商實體的網路攻擊效率,同時也使其行蹤更難以被偵測與追溯。

資安業者 WithSecure 近期揭露,一個與俄羅斯相關的駭客組織 GreyVibe,正利用生成式人工智慧(AI)技術,大規模強化其網路攻擊能力,使得追蹤與歸因工作變得更加複雜。

根據 WithSecure 的說法,GreyVibe 是一個未曾被記錄在案的威脅行為者,與俄羅斯有密切關聯,並被歸因於來自莫斯科時區、說俄語的駭客。自 2025 年 8 月以來,GreyVibe 主要鎖定烏克蘭的軍事、政府、民間及商業實體發動攻擊。

WithSecure 的資深威脅情報研究員 Mohammad Kazem Hassan Nejad 指出,GreyVibe 獨特之處不在於其原始技術實力,而是利用 AI 驅動的操作企圖心。該組織運用生成式 AI 加速開發、彌補能力差距,並產生全新的操作特徵,藉此混淆追蹤和歸因。GreyVibe 被發現使用包括 Ideogram AI、ChatGPT 和 Google Gemini 等頂尖 AI 模型。

研究人員發現,GreyVibe 在其由大型語言模型(LLM)生成的 Windows 惡意軟體 LegionRelay 中,意外地引入了設計缺陷。此一失誤反使 WithSecure 的研究人員得以從 2025 年年中開始,長期監測並追蹤 GreyVibe 的活動。該組織的初始誘騙手法多樣且高度依賴 AI,包括透過網路釣魚電子郵件引導受害者下載第三方檔案共享服務上的 ZIP 或 RAR 壓縮檔。

另一個名為 PrincessClub 的惡意活動,則利用虛假的成人俱樂部網站來散播 Fallspy(Android 惡意軟體)以及 Windows 平台上的 PhantomRelay 或 LegionRelay。受害者會被偽裝成女性的駭客透過 Telegram 或交友網站誘騙。

WithSecure 發現,GreyVibe 大量使用 AI 不僅彌補了自身能力上的不足,也減少了「歷史活動的關聯性」,進而使追蹤變得更加困難。儘管 WithSecure 尚未找到 GreyVibe 曾以其他名稱活動的證據,但已偵測到與 TrickBot 惡意軟體生態系統及 UAC-0098 有潛在關聯的獨特 ISO 檔案建立工具。

GreyVibe 目前仍持續活躍,其成員身份不明。WithSecure 預期,由於該組織對 AI 的廣泛應用,其攻擊手法將持續演變與多元化,可能進一步增加持續偵測、追蹤和歸因的複雜度。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源