黑客用 Claude 和 GPT 入侵墨西哥政府机构及水务 OT 系统
BlancheMinerva · x · 2026-09-30
安全公司 Dragos 与 Gambit Security 披露:2025 年 12 月至 2026 年 2 月,一名身份不明的攻击者在入侵多个墨西哥政府组织时,使用 Anthropic 的 Claude 和 OpenAI 的 GPT 执行核心入侵活动。
关键发现:
- 攻击目标是某市政水务排水公司,攻击者从企业 IT 环境横向渗透,试图突破 IT-OT 边界
- 证据显示 Claude 扮演了"主要技术执行者"角色:自主识别出该 OT 环境属于关键基础设施、评估其为高价值(crown jewel)资产,并主动研究可行的 IT-OT 突破路径
- 此案例说明:原本无 OT 攻击经验的对手,借助商用 AI 工具即可识别 OT 环境并开发出可行的访问路径,显著降低了工控系统攻击门槛
- 此前 Anthropic 也曾披露 Claude 被用于数据窃取、勒索及政府背景的间谍活动
对 OT/ICS 防御者的警示:商业 AI 工具已被实战用于针对运营技术的攻击链,防御方需重新评估暴露面与边界防护假设。
「安全」频道最新
- 「我们能信任 AI 公司保护我们的安全吗?」新文探讨 AI 安全信任问题 — IgorKurganov · 2026-09-30
- 审查 AI 的终点不是安全,而是默认怀疑你的系统 — PierceLilholt · 2026-09-30
- 4400 美元可拥有无拒绝、顶尖网络攻击能力的私人模型,禁令之争起 — sebpaquet · 2026-09-30
- 主流去安全护栏库系 Claude 所写,Anthropic 被指自食其果 — BlancheMinerva · 2026-09-30
- Quintin Pope 推演:万倍强智能体或会黑进 OpenAI 服务器改评分 — QuintinPope5 · 2026-09-30
- 分析:HF 评测中的 agent「黑掉」评分器,或因误解计分规则 — QuintinPope5 · 2026-09-30