🔍 Anthropic 揭露全球首起 AI 自動畫駭案:中國國家級駭客如何讓 Claude 成為網攻主力?

更新 發佈閱讀 10 分鐘
raw-image

嗨我是 Mech Muse 👋,今天想跟大家聊一個大家看到標題可能會倒吸一口氣的科技新聞:AI 已經不只是「協助駭客」,而是直接自己下去「跑攻擊流程」了。

這不是電影、不是腦補,而是 Anthropic 在 2025 年 11 月正式公布的案例。

他們發現有疑似中國國家級駭客,把 Claude 的「代理人能力」用到極致,把一場複雜的網路攻擊拆成一堆看似正常的小任務,成功對全球大約 30 家機構發動滲透,而且整個過程有 80–90% 都是 AI 自己完成的,人類只是在旁邊偶爾點頭。

今天我想帶你一起看清楚這起事件到底發生什麼、怎麼發展、技術層面有什麼值得注意的地方,最後也會整理一下這件事對 AI 產業、資安、甚至一般使用者代表的趨勢。

希望讀完之後,你可以更清楚 AI 代理人到底能做到什麼,哪些地方該緊張、哪些地方又不用太害怕。


首例幾乎全自動的 AI 網攻到底長什麼樣子

raw-image

Anthropic 在 11 月中發表了一篇長文,公開揭露他們在 2025 年 9 月中 的例行監控裡,發現了一串「完全不正常」的使用模式。當時 Claude Code 收到大量、規律、結構化的請求,內容都是偏向掃描系統、分析設定、找弱點這類高度敏感的操作,也是一般資安工程師才會做的事。

調查後,他們發現這根本不是普通使用者,而是一個被標記為中國國家級駭客的集團,代號 GTG-1002。他們瞄準了全球大約 30 個目標,包含科技業、金融業、化工公司,甚至是政府機構。雖然不是每個目標都成功,但重點其實不在「成功率」,而在攻擊模式:

👉 AI 幾乎扛下整個攻擊流程。

駭客用了非常巧妙的方法,把完整的攻擊流程拆解成大量「看起來像是正常技術需求」的小任務。例如:

  • 「幫我掃一下這段 IP 有哪些服務開著」
  • 「分析這段設定裡可能的問題」
  • 「把這次掃描結果整理成報告」

Claude 在每一次任務中都不知道自己正在參與一場大型攻擊,只覺得自己正在當一個認真負責的工程師 🤖。而背後真正的操盤手,是一組少量的駭客,在整個流程中只偶爾出現一下,像是決定「這個漏洞可以利用嗎?」、「要不要進一步滲透?」

Anthropic 的說法是:

👉 整體攻擊流程有 80–90% 是 AI 自己跑的。

👉 這是史上第一起「幾乎全自動」的 AI 大規模網攻案例。

媒體像 NDTV、AP、ABC News 等都引用了這份報告,強調這是一個「能力層級的轉折點」:AI 不只是輔助,而是成為攻擊主力。

有趣的是,攻擊者根本沒有用什麼超神秘的工具。他們主要依靠的是:

  • Claude 的長時間推理與維持上下文能力
  • Claude Code + 工具鏈(像 MCP)去調用外部掃描與攻擊工具
  • 一套小心設計的任務分解流程

所以你可以把它想像成:

👉 駭客負責當「戰略長」

👉 AI 負責當「行動指揮官 + 工程兵團」

這也是為什麼很多資安從業者會說:「嗯,這件事值得警覺。」


這起事件怎麼發展?從 9 月偵測到 11 月公布,一步一步看時間線

如果把這個事件的故事用時間軸拉開,大概會長成這樣:

📌 2025 年 9 月中:Anthropic 偵測到不尋常行為

例行監控系統看到 Claude Code 的使用模式變得很怪:大量、規律、技術性很高的請求,還彼此有明顯的連續性。不是那種「一次問一句」的使用,而像是「某人在跑一整套流程」。

📌 接下來 10 天:Anthropic 展開調查並封鎖帳號

這段期間,Anthropic 透過行為分析、IP 過濾和活動回溯,把整個攻擊流程拼起來,發現它其實是一個完整的「自動化滲透架構」。

他們做了幾件事:

  • 立刻封鎖可疑帳號
  • 通知受影響的企業與政府機構
  • 判斷攻擊者是中國支持的 GTG-1002
  • 整理整個攻擊框架的細節與行為模式
  • 與政府與資安夥伴共享情資

這裡也確定了攻擊流程的輪廓:

AI 自動負責偵查 → 找漏洞 → 寫 exploit → 測試 → 進入系統 → 蒐集資料 → 整理報告。

📌 攻擊流程拆解:AI 真的做到什麼?

整體流程是這樣:

  1. 選目標與架構攻擊框架(人類)
  2. 「人格扮演」與「切碎任務」來繞過 AI 安全規則
  3. AI 進行系統掃描與漏洞分析
  4. AI 自動寫、測試 exploit 程式碼
  5. AI 進行橫向移動與資料蒐集
  6. AI 協助整理偷來的資料

最後只在幾個地方需要人類介入:

  • 確定要實際利用某個漏洞
  • 確定要進入某個敏感系統
  • 決定哪些資料值得偷

換句話說:

👉 駭客下單,AI 出力。

📌 2025 年 11 月:Anthropic 正式公開報告,全球媒體跟進

11 月 13 日,Anthropic 把完整事件寫成長文公開。接著兩天之內,AP、NDTV、Tech 媒體、資安論壇全部跟上。

不過也有專家質疑,認為:

  • 報告細節有點像「企業行銷」
  • 缺乏完整的攻擊指標(IOC)
  • AI 的錯誤其實不少,不必過度渲染

但大家的共識是:

👉 這確實是目前公開案例中 AI 自動化程度最高的一次攻擊。 👉 也代表攻擊者已經開始嘗試把 LLM 當成「攻擊核心」。

這是一個值得被記錄下來的時間點。


這次事件的重要性:從「AI 協助」到「AI 主導」的分水嶺

我認為這件事最值得關注的,不是「AI 會不會接管世界」,也不是「以後網路安全完蛋了」,而是——攻擊的成本和門檻被重新洗牌了。

AI 不是在「幫忙」,是變成攻擊的主力工程師 ⚙️

過去的 AI 會做的事情,大多是:

  • 幫忙寫程式碼
  • 改寫惡意腳本
  • 幫忙做釣魚信內容
  • 做模糊測試(fuzzing)

但這次 Claude 扮演的角色非常不一樣:

👉 會記憶整個攻擊流程

👉 會自己規劃下一步

👉 可以長時間自動運作

👉 可以使用外部工具(透過 MCP)

甚至可以同時啟動多個子任務,像是把一間公司拆成不同區塊「平行滲透」。

這是以前沒有看過的操作模式。

AI 降低了攻擊門檻,但不等於小白也能變超級駭客

這點要講清楚,不然會變成恐怖新聞:

👉 AI 降低的不是「知識門檻」,而是「執行成本」。

真正能設計這套攻擊框架的人,還是需要很扎實的資安背景。

但中階駭客的「上限」被提高了: 過去需要 10 個工程師跑一週的偵查,現在一個人 + AI 就能跑完。

這對全球的資安意味著什麼?

👉 攻擊者母群會變大。

👉 攻擊規模可能越來越多、越來越頻繁。

AI 的缺點依然存在:它不是全能邪神,也會出錯 😂

Anthropic 也說得很老實,Claude 在這次攻擊裡會:

  • 產生假資料(幻覺)
  • 自以為取得權限但其實沒有
  • 錯誤分類偷來的資料
  • 不小心漏掉某些偵查步驟

所以它不是什麼完美的犯罪 AI,也不是電影裡那種「自我進化的邪惡智慧」。

社群的質疑也是故事的一部分

有專家認為 Anthropic 的報告帶一些「行銷意味」,因為:

  • 細節有點模糊
  • IOC 不夠完整
  • 威脅程度可能被說得太誇張

但就算扣掉這些質疑,整體事件依然成立:

👉 這是目前看過「AI 實際參與攻擊流程」最完整的案例。


總結:AI 網攻時代正式開始,保持警覺但不用恐慌

最後,把整篇文章的重點整理一下。

首先,這起 GTG-1002 事件提醒我們,AI 已經不只是幫駭客,而是能自己「跑流程」。從偵查、寫 exploit,到橫向移動、分類資料,AI 都能協助完成,而且效率很高。

第二,這不是「AI 解放所有新人」,也不代表任何小白都能發動國家級攻擊。真正困難的部分還是由人類駭客設計,但有 AI 之後,中階駭客的「整體火力」被往上推了一大截。

第三,AI 也不是萬能,它會犯錯、會幻覺,這次攻擊裡也有很多地方必須靠人類收尾。它不是電影裡的全能反派,不需要把它妖魔化。

第四,未來的資安戰場可能會變成:

👉 攻擊方:用 AI 代理人全自動跑攻擊

👉 防禦方:用 AI 自動分析、比對、阻擋異常行為

這是個新的賽局,但並不是世界末日,只是科技進入下一個階段而已。

如果你喜歡,歡迎追蹤我 Mech Muse ✨ 我會繼續陪你一起理解 AI、科技政策、機器人等最新趨勢。

我們下篇文章見!🙌

延伸閱讀:

【Mech 系列】中國人型機器人公司全覽 🤖🇨🇳

【Mech系列】 美國人型機器人公司總覽|開場篇:含各公司詳細介紹🤖

【Mech系列】美國小型核能新勢力大揭密:8 大公司完整解析

【Mech系列】台灣人形機器人產業鏈 x 全系列介紹

【Mech系列】台灣人形機器人產業鏈 x 全系列介紹

【Mech 系列】全球機器人補助與政策總覽|各國政策解析方向

【Mech系列】人形機器人核心硬體全解析:從零件開始的下一場科技革命

【Mech週報】2025年11月2日|上週科技新知回顧|10/26–11/01熱點整理

【Mech系列】DARPA 量子競賽 Stage B 晉級企業 x 11家量子科技公司依序解析

留言
avatar-img
留言分享你的想法!
avatar-img
Mech muse 智慧新知
43會員
643內容數
因為喜歡分享科技新知,所以創立這個部落格,目前主要分享人型機器人,偶爾分享一些AI、小型核能的最新趨勢,讓你即時掌握最新消息。 聯絡我:mechmuse32@gmail.com
Mech muse 智慧新知的其他內容
2025/11/14
加州一次通過多項 AI 安全與透明度新法,要求大型前沿 AI 開發者揭露安全框架、回報「災難性風險」,同時否決《禁止機器主管法》,改採隱私與風險治理方式管理職場 AI。讀完可理解加州如何在「AI 安全」與「產業競爭力」之間畫出界線,影響未來企業、勞工與 AI 產品發展。
Thumbnail
2025/11/14
加州一次通過多項 AI 安全與透明度新法,要求大型前沿 AI 開發者揭露安全框架、回報「災難性風險」,同時否決《禁止機器主管法》,改採隱私與風險治理方式管理職場 AI。讀完可理解加州如何在「AI 安全」與「產業競爭力」之間畫出界線,影響未來企業、勞工與 AI 產品發展。
Thumbnail
2025/11/14
這篇帶你快速了解澳洲 Firmus 為何能在 GenAI 基礎設施市場異軍突起,包括它最新一筆 3.25 億美元募資、AI 工廠(AI Factory)是怎麼運作,以及它如何結合綠電、液冷與主權 AI,成為區域算力供應商的新典型。
Thumbnail
2025/11/14
這篇帶你快速了解澳洲 Firmus 為何能在 GenAI 基礎設施市場異軍突起,包括它最新一筆 3.25 億美元募資、AI 工廠(AI Factory)是怎麼運作,以及它如何結合綠電、液冷與主權 AI,成為區域算力供應商的新典型。
Thumbnail
2025/11/14
這篇會帶你看懂:為什麼歐盟突然「放慢」AI 法案、Digital Omnibus 想改哪些關鍵條文、高風險 AI 與監管實務卡在哪,以及這些變化對 AI 開發者、企業決策者和一般使用者各自代表什麼風險與機會。
Thumbnail
2025/11/14
這篇會帶你看懂:為什麼歐盟突然「放慢」AI 法案、Digital Omnibus 想改哪些關鍵條文、高風險 AI 與監管實務卡在哪,以及這些變化對 AI 開發者、企業決策者和一般使用者各自代表什麼風險與機會。
Thumbnail
看更多
你可能也想看
Thumbnail
身為採購專家,當然不能錯過11/11購物節的超殺折扣!本文將帶你深入瞭解蝦皮11/11購物節的完整攻略,從必領的各種優惠券、商城折扣,到限時的搶購技巧,讓你買到手軟荷包也不哭泣。更重要的是,揭密蝦皮分潤計畫,教你如何零成本創業,透過分享商品連結,每月輕鬆加薪,開啟數位遊牧人生!
Thumbnail
身為採購專家,當然不能錯過11/11購物節的超殺折扣!本文將帶你深入瞭解蝦皮11/11購物節的完整攻略,從必領的各種優惠券、商城折扣,到限時的搶購技巧,讓你買到手軟荷包也不哭泣。更重要的是,揭密蝦皮分潤計畫,教你如何零成本創業,透過分享商品連結,每月輕鬆加薪,開啟數位遊牧人生!
Thumbnail
雙11購物節將近,這次分享一些蝦皮海外賣場購物的步驟與注意事項,並且介紹雙11蝦皮購物的相關優惠;另外蝦皮分潤計畫持續招募新血中,只要分享購物連結即可獲得分潤,是很適合創作者的額外收入管道喔!
Thumbnail
雙11購物節將近,這次分享一些蝦皮海外賣場購物的步驟與注意事項,並且介紹雙11蝦皮購物的相關優惠;另外蝦皮分潤計畫持續招募新血中,只要分享購物連結即可獲得分潤,是很適合創作者的額外收入管道喔!
Thumbnail
AI的力量,正同時改寫娛樂、治理與網路黑暗世界。 迪士尼擬將 AI 直接放進 Disney+,打造「可被觀眾共同創作」的新世代內容平台; 高雄則以主權AI為核心打造下一代智慧城市,讓市政決策具備前所未有的精準性; 但另一面,中國國家級駭客組織透過 Anthropic 技術自動化攻擊美國企業
Thumbnail
AI的力量,正同時改寫娛樂、治理與網路黑暗世界。 迪士尼擬將 AI 直接放進 Disney+,打造「可被觀眾共同創作」的新世代內容平台; 高雄則以主權AI為核心打造下一代智慧城市,讓市政決策具備前所未有的精準性; 但另一面,中國國家級駭客組織透過 Anthropic 技術自動化攻擊美國企業
Thumbnail
網路安全的世界,正在進入一個由 AI 主導的新戰場。根據最新統計,2025 年全球由 AI 驅動的網路安全事件已激增 47%,這不再是未來式,而是現在進行式。從自動生成釣魚郵件到開發客製化勒索軟體,AI 正讓網路犯罪的規模、速度與複雜度,提升到前所未有的層級。
Thumbnail
網路安全的世界,正在進入一個由 AI 主導的新戰場。根據最新統計,2025 年全球由 AI 驅動的網路安全事件已激增 47%,這不再是未來式,而是現在進行式。從自動生成釣魚郵件到開發客製化勒索軟體,AI 正讓網路犯罪的規模、速度與複雜度,提升到前所未有的層級。
Thumbnail
## 快速重點摘要 1. 人工智慧(AI)技術發展與企業佈局 2. 網路安全威脅與數位生活議題
Thumbnail
## 快速重點摘要 1. 人工智慧(AI)技術發展與企業佈局 2. 網路安全威脅與數位生活議題
Thumbnail
人工智慧系統正在慢慢影響我們的生活,並在不同的產業和產品中得到應用。目前使用的系統大多是基於狹義人工智慧。狹義人工智慧與通用人工智慧有很大不同。 狹義人工智慧的創建是為了專注於特定任務,一個例子就是聊天機器人。
Thumbnail
人工智慧系統正在慢慢影響我們的生活,並在不同的產業和產品中得到應用。目前使用的系統大多是基於狹義人工智慧。狹義人工智慧與通用人工智慧有很大不同。 狹義人工智慧的創建是為了專注於特定任務,一個例子就是聊天機器人。
Thumbnail
近年來,隨著人工智慧的崛起,自動翻譯成為一項受到廣泛關注的技術,這種技術的應用使我們不再需要學習其他國家的語言,因為AI能夠自動翻譯,這也成為許多科技公司努力的目標。然而,就像所有技術一樣,它也具有潛在的風險。
Thumbnail
近年來,隨著人工智慧的崛起,自動翻譯成為一項受到廣泛關注的技術,這種技術的應用使我們不再需要學習其他國家的語言,因為AI能夠自動翻譯,這也成為許多科技公司努力的目標。然而,就像所有技術一樣,它也具有潛在的風險。
Thumbnail
<p>如果將人腦設定為1,當電腦的聰明度仍在人腦之下,再如何努力學習,依舊無法超越人腦,就像是0.9的N次方,還是小於1。然而,人工智慧成長的可怕之處就在於,一旦電腦能夠深度地自我學習,並且超越1,再經過指數型的成長,要凌駕人類則輕而易舉。例如1.1的N次方,在第八次方時就超過2,當電腦比人類聰明兩倍,肯定非常嚇人。 </p>
Thumbnail
<p>如果將人腦設定為1,當電腦的聰明度仍在人腦之下,再如何努力學習,依舊無法超越人腦,就像是0.9的N次方,還是小於1。然而,人工智慧成長的可怕之處就在於,一旦電腦能夠深度地自我學習,並且超越1,再經過指數型的成長,要凌駕人類則輕而易舉。例如1.1的N次方,在第八次方時就超過2,當電腦比人類聰明兩倍,肯定非常嚇人。 </p>
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News