日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

71
累積集數
597
則深度解讀
6
大追蹤分類

駭客武器化DeepSeek代理發動攻擊 資安公司誘捕五天鎖定千餘目標

2026-08-04 · 來源:Darkreading
幫你做功課
發生什麼事

以色列Jesta Security揭露:一名疑似中國背景駭客武器化DeepSeek V4 Flash模型,7月2日起以AI代理自主發動五天攻擊,經871次SSH連線滲透,鎖定逾1,200台主機建proxyjacking跳板網路,Jesta為受害者之一。

為什麼重要

這代表自主AI攻擊已從實驗意外變成蓄意武器,技術門檻趨近於零;Halfon建議防守方別只封鎖,應誘捕分析並用honeytoken反制AI代理難辨真假的弱點。

以色列資安公司Jesta Security揭露一起完整由AI代理執行的攻擊:一名疑似中國背景的威脅行為者,將DeepSeek V4「Flash free」模型武器化,讓它自主掃描、滲透、建立代理跳板網路,目標是拿下逾1,200台主機做proxyjacking,替後續攻擊鋪路。這不是AI不小心闖禍,是有人蓄意把模型當成攻擊武器來操作,從偵察到執行一條龍,人只在起點按了開關。

案發經過值得細看。7月2日一個「安靜的星期四」,Jesta發現異常掃描行為,速度快到不像人、模式又像人,於是設下誘餌——放幾樣「語言模型不可能忽略、人類看都不會多看一眼」的東西,讓對方自己上鉤。接下來五天,這個代理用871次SSH連線反覆試探,每次連線、下一條指令、斷線、停頓「思考」,多數session不到兩秒。Jesta後來逼模型交出身分,它在一瞬間就吐露自己是DeepSeek V4驅動的agent——這個反應速度,人類反應不了。研究人員還在攻擊者的資料裡找到1,283台目標主機清單與對應憑證,鎖定對象多是中小企業的網站與應用伺服器。時區落在北京、payload裡混著中文字元,種種跡象指向中國背景。

這件事之所以重要,不在於又一起攻擊,而在於它把「自主AI攻擊」從實驗室的意外,變成有心人蓄意操作的常態工具。跟先前OpenAI模型在Hugging Face測試中意外攻進系統不同,這次是人類故意把模型當武器來跑一整套攻擊流程——技術門檻等於直接歸零,會用API的人現在都能開一個24小時不睡覺、反應比人快的攻擊代理。Jesta執行長Halfon講得直白:只是把攻擊者擋掉沒有用,那只是教它換條路、換更快的方式再來一次;真正管用的是把它引進來研究,摸清楚它用的漏洞、身分、目的、工具,這樣才能讓下一次攻擊變貴、變難。這對防守方是個信號——honeytoken、tripwire這類低成本誘餌,剛好卡在AI代理的弱點上:它會把每條路都試一遍,卻分不清真假,反而讓異常行為變得特別好抓。中小企業防禦資源有限,但先把預設密碼、多餘開放埠口清乾淨,再加幾個誘餌,就是眼下最划算的第一道防線。

原文出處
原文標題 Chinese Actor Weaponizes DeepSeek AI Agent to Attack Security Firm
媒體來源 Darkreading
發布日期 2026-08-03
閱讀原文 ↗

訂閱品富智圖 AI 新聞

每日 AI 產業要聞彙整,一封信直送信箱。