网易首页 > 网易号 > 正文 申请入驻

墨西哥9个政府部门被攻破:黑客用Claude生成了5300条攻击指令,75%代码来自AI

0
分享至


去年12月到今年2月,墨西哥政府的9个部门经历了一场"AI辅助入侵"。安全公司Gambit的报告显示,攻击者用Claude Code和GPT-4.1完成了从踩点到收割的全过程,卷走了数亿公民记录。这不是概念验证,是已经结算的账单。

攻击时间线:34天,34个会话,5300条AI指令

攻击窗口从2025年12月下旬持续到2026年2月中旬。Gambit在复盘时发现,攻击者向Claude Code和GPT-4.1提交了超过1000次提示(prompt),生成了5300多条在实际受害基础设施上执行的命令。这些命令分布在34个独立会话中,平均每个会话约156条指令。

更具体的数字:远程命令执行(RCE)活动中,大约75%由Claude Code直接生成并执行。攻击者还写了一个17550行的Python工具,把 harvested 的服务器数据灌进OpenAI的API,产出"2597份结构化情报报告",覆盖305台内部服务器。

压缩攻击时间线,是这次行动最致命的标签。

Gambit的原话是:"该活动将攻击时间线压缩到标准检测和响应窗口以下。"翻译成人话:安全团队还没反应过来,数据已经打包好了。

工具箱:400个自定义脚本,20个定向CVE漏洞

事后清点,攻击者留下了400多个自定义攻击脚本,以及20个针对性漏洞利用程序,对应20个不同的CVE(通用漏洞披露)。这些不是从网上下载的现成工具——是用生成式人工智能现场定制的。

流程大概是:AI帮忙找漏洞→AI写利用代码→AI执行→AI整理战利品。一个人干了一个团队的活。

「它将数百台服务器的原始侦察数据转化为结构化情报,使单个操作员能够处理通常需要团队才能完成的体量。它在数小时内将陌生的系统变成已映射的目标和定制的漏洞利用程序。」Gambit在报告中写道。

这种"单兵作战+AI倍增"的模式,和传统的APT(高级持续性威胁)团伙完全不同。以前需要多人分工的侦察、开发、渗透、数据整理环节,现在一个人+几个AI会话就能跑完。

Claude Cowork vs Claude Mythos:同一枚硬币的两面

讽刺的是,Anthropic正在推Claude Mythos——面向大企业的安全审计工具,用来帮公司找自己代码里的漏洞。而攻击者用的Claude Cowork(Anthropic的编程助手),本质上是一样的底层能力,只是目标换成了别人的服务器。

这有点像卖菜刀的 dilemma:你家厨刀能切菜,也能切别的。技术本身没有立场,但使用场景决定了它是工具还是凶器。

AI在网安领域的应用早已不是新闻。但这次的特殊性在于"深度集成"——不是用AI写个钓鱼邮件那么简单,而是把整个攻击链的各个环节都交给了AI。从漏洞选型到代码生成,从命令执行到情报整理,形成闭环。

Gambit的判断很直接:「这是对进攻能力的重大进化。」

防御方的困境:不用AI就输定了?

报告里那句警告被反复引用:AI正在加速攻击,不部署同样技术的防御者毫无胜算。

但现实更尴尬。攻击者用AI是"进攻优势"——只需要找到一个漏洞,生成一段能跑的代码,就能突破。防御者用AI是"防守负担"——需要覆盖所有可能的攻击面,需要处理海量误报,需要在"放行正常业务"和"拦截可疑行为"之间走钢丝。

更麻烦的是训练数据的不对称。攻击者的AI可以从公开漏洞库、泄露的代码、暗网样本中学习;防御者的AI往往只能接触自己公司的内部日志,视野天然受限。

墨西哥这案子还暴露了一个细节:攻击者用AI处理的是"陌生系统"。也就是说,他们对目标基础设施的初始了解几乎为零,靠AI在几小时内完成测绘和武器化。这对"内网隔离+权限最小化"的传统防御思路是当头一棒——你以为是护城河的东西,AI辅助的攻击者可以很快填平。

数亿公民记录:最后的账单

Gambit没有公布具体哪些部门受害、泄露了哪些字段。但"hundreds of millions of citizen records"这个表述,放在墨西哥1.3亿人口的语境下,意味着可能是全国性数据库级别的损失。

攻击者的数据整理流程也很有意思:原始数据→Python工具清洗→OpenAI API结构化→2597份情报报告。这不是简单的"偷了就跑",而是有明确的情报化、可利用化意图。这些报告最终会流向哪里?黑市?勒索?政治用途?报告没提,但想象空间很大。

墨西哥政府至今未公开回应此事。Gambit的研究发布于2026年4月,攻击已经结束两个月,但公众知情权和后续处置都还是空白。

如果AI辅助攻击的时间线已经压缩到"检测窗口以下",那么现有的合规框架——比如72小时内上报数据泄露——是不是已经过时了?当你的安全团队还在写事件报告的时候,攻击者的AI已经在分析下一批目标了。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
今天才知道,为啥鹅蛋很少有人吃?为啥卖鹅蛋的人很少?涨知识

今天才知道,为啥鹅蛋很少有人吃?为啥卖鹅蛋的人很少?涨知识

阿龙美食记
2026-04-12 15:01:18
皮尔斯:全明星前我都不知道阿夫迪亚是谁,现在他打出了名声

皮尔斯:全明星前我都不知道阿夫迪亚是谁,现在他打出了名声

懂球帝
2026-04-15 22:52:39
金融圈突发!涉嫌严重违纪违法,姚玉平被查

金融圈突发!涉嫌严重违纪违法,姚玉平被查

中国基金报
2026-04-14 19:05:24
何洁自曝养家艰难,40岁断崖式衰老?明明一手好牌,为何被打烂

何洁自曝养家艰难,40岁断崖式衰老?明明一手好牌,为何被打烂

扒点半吃瓜
2026-03-10 07:00:13
潜伏在中国高层的大间谍,遍布军界政界,简直令人唏嘘

潜伏在中国高层的大间谍,遍布军界政界,简直令人唏嘘

咸説历史
2026-04-14 14:21:44
全网都在寻这辆沪牌车!原以为它是出车祸,开近才发现是真英雄

全网都在寻这辆沪牌车!原以为它是出车祸,开近才发现是真英雄

上观新闻
2026-04-15 13:34:04
斯诺克正赛名单诞生!赵心童、丁俊晖迎来新帮手,江俊输球砸球台

斯诺克正赛名单诞生!赵心童、丁俊晖迎来新帮手,江俊输球砸球台

曹说体育
2026-04-15 11:01:08
荷兰砸200亿挽留无效!光刻机巨头ASML为何执意要走?真相太扎心

荷兰砸200亿挽留无效!光刻机巨头ASML为何执意要走?真相太扎心

大卫聊科技
2026-04-15 13:29:37
离开曼联,啥也不是!巴萨出局,拉什福德被狂喷:活该没冠军

离开曼联,啥也不是!巴萨出局,拉什福德被狂喷:活该没冠军

卡灵顿分析师
2026-04-15 18:46:19
勇士出局,大局已定!库里时代翻篇了

勇士出局,大局已定!库里时代翻篇了

毒舌NBA
2026-04-15 10:27:56
迪拜富豪来中国旅游一个月,回国感叹:中东与中国差距真的太大了

迪拜富豪来中国旅游一个月,回国感叹:中东与中国差距真的太大了

千秋文化
2026-04-11 20:15:45
八千里路云和月大结局:田家泰认张汝贤为干爹,张云魁娶韩小月

八千里路云和月大结局:田家泰认张汝贤为干爹,张云魁娶韩小月

慢半拍sir
2026-04-15 20:38:42
CBA季后赛定10席!山西胜广厦提前晋级,北控超广州夺主动权

CBA季后赛定10席!山西胜广厦提前晋级,北控超广州夺主动权

烧体坛
2026-04-15 22:13:07
英军上将警告:若台海开战,英军将同时打击中俄,重点对付中!

英军上将警告:若台海开战,英军将同时打击中俄,重点对付中!

别吵吵
2026-04-15 09:49:16
CBA新赛季第一小外援风采!史密斯单场9记三分狂轰45+15+14

CBA新赛季第一小外援风采!史密斯单场9记三分狂轰45+15+14

狼叔评论
2026-04-15 22:52:09
苹果憋了10年的折叠屏,靠一瓶胶水干掉了折痕

苹果憋了10年的折叠屏,靠一瓶胶水干掉了折痕

碳基打工人
2026-04-14 08:48:22
汪峰真是不懂珍惜,这么高级的美人不应该拱手让出去。

汪峰真是不懂珍惜,这么高级的美人不应该拱手让出去。

科学发掘
2026-04-15 13:28:04
一线记者传回中东战报,伊朗国内的惨烈程度,远比想象中大得多

一线记者传回中东战报,伊朗国内的惨烈程度,远比想象中大得多

阿器谈史
2026-04-13 12:08:12
辽宁103-95击败同曦 球员评价:4人优秀,2人及格,5人低迷

辽宁103-95击败同曦 球员评价:4人优秀,2人及格,5人低迷

篮球资讯达人
2026-04-15 21:34:52
河南一景区推“虎景房”,隔着双层防弹玻璃与老虎“同眠”,一晚168元;揭秘走红背后:从“黑色煤海”变身成动物园砸了3.8亿

河南一景区推“虎景房”,隔着双层防弹玻璃与老虎“同眠”,一晚168元;揭秘走红背后:从“黑色煤海”变身成动物园砸了3.8亿

极目新闻
2026-04-15 17:05:43
2026-04-15 23:20:49
我是一个养虾人
我是一个养虾人
有态度网友ytd
1400文章数 10关注度
往期回顾 全部

科技要闻

ChatGPT十亿用户又怎样?Anthropic直接贴脸

头条要闻

豫剧团下乡演出台下观众痛哭流涕:观众超千人一半落泪

头条要闻

豫剧团下乡演出台下观众痛哭流涕:观众超千人一半落泪

体育要闻

三球准绝杀戴大金链:轰30+10自我救赎

娱乐要闻

谢娜现身环球影城,牵手女儿温馨有爱

财经要闻

业绩失速的Lululemon:"健康"人设崩塌?

汽车要闻

空间丝毫不用妥协 小鹏GX首发评测

态度原创

家居
艺术
数码
房产
公开课

家居要闻

简而不减 暖居之道

艺术要闻

这山水,荡涤胸中尘埃

数码要闻

补足有线,罗技推出Alto Keys琥珀K98M / K98S Plus机械键盘

房产要闻

重磅调规!341亩商改住+中小学用地!宝龙城这把稳了?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版