跳到主要內容
2026-08-25 日報
安全與監管

據報中國駭客 UAT-10147 整合 PentestGPT 等 AI 工具發起半自主攻擊,目標清單達 17 萬筆

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據思科(Cisco)威脅情報團隊 Talos 報告指出,以經濟利益為動機的中國駭客組織 UAT-10147 正對全球 Windows 與 Linux 網頁伺服器發起大規模攻擊,從事搜尋引擎最佳化(SEO)詐欺與資料竊取。該組織將 AI 深度整合至攻擊流程,涵蓋漏洞利用、偵察、惡意程式開發與驗證,並生成作業劇本與自動化弱點利用指令碼。 攻擊者結合了 PentestGPT、DeepAudit 等 AI 工具以及 Metasploit、ysoserial 等開源框架,展現出迭代滲透、自動化異常排除及入侵後自動化活動的能力。Talos 強調,這代表攻擊手法已從單純的 AI 腳本輔助,正式轉向「AI 半自主攻擊」。此外,研究人員在該組織的 C2 伺服器中發現包含約 17 萬個網址的攻擊目標名單,受害者涵蓋巴西、中國、加拿大等多國的政府機關、大學與科技產業。
讀原始報導

背景

PentestGPT 是一款利用大型語言模型(LLM)來自動化滲透測試任務的工具。該工具在 2025 年底的基準測試中曾達到 86.5% 的成功率,近期版本已預設改用 Google Cloud Vertex AI(Gemini)模型。

來源

本期分類