|
卡巴斯基全球研究与分析团队(GReAT)的研究人员详细剖析了亚太地区最活跃的高级可持续性威胁(APT)组织之一——SilverFox。介绍了其如何利用该地区各行业不断升温的人工智能(AI)热潮开展攻击。研究人员还警告称,快速发展的AI能力正引领一个新时代,网络攻击将从“专业团队行动“转变为“低成本单兵作战”。 在于中国广州举办的卡巴斯基网络安全周末活动上,这家全球网络安全与数字隐私公司的研究员详细介绍了SilverFox这一活跃于亚太地区的主要威胁组织所采用的最新战术。 卡巴斯基全球研究与分析团队(GReAT)的研究人员早在 2025 年 12 月就已监测到该威胁组织。该组织以采用多阶段的有效载荷投递方式而闻名,并构建了分段式的攻击基础设施,在攻击的不同阶段使用不同的 IP 地址和域名。这些技术旨在最大程度降低被检测到的风险,并防止整条攻击链被一次性阻断。
其最近的攻击活动针对印度、印度尼西亚、南非和俄罗斯的工业、咨询、贸易和交通运输行业公司,利用伪装成官方税务审计通知的钓鱼邮件,诱使收件人下载一个据称包含“税务违规清单”的压缩文件。通过利用税务机关公文的权威性与紧迫感,该威胁组织试图说服受害者下载文件并触发攻击链。卡巴斯基的研究记录显示,2026年1月至2月期间共检测到超过1,600封恶意电子邮件。 卡巴斯基全球研究与分析团队(GReAT)的最新发现表明,SilverFox正在利用伪造的 Claude 应用渗透目标组织。Claude 是由 Anthropic 开发的一款先进的对话助手、大语言模型(LLM)及聊天机器人,旨在帮助用户通过自然对话完成文本创作、代码编写、长文档分析以及复杂问题的解答。 “SilverFox 是整个亚太地区最活跃的威胁组织之一。他们通过三种简单的途径入侵目标:假冒网站、钓鱼邮件,以及通过社交即时通讯应用传播的有害文件。他们植入恶意软件,用于长期网络间谍活动和敏感数据收集。我们最近的分析表明,该组织目前正在分发针对 Windows、macOS 和 Linux 系统的伪造版 Claude 软件,企图顺应企业对 AI 应用的热潮,攻破目标的安全防线,”卡巴斯基全球研究与分析团队(GreAT)高级资深安全研究员金晔(Seth)解释说。 就攻击分布而言,亚太地区受SilverFox恶意活动的影响最为严重,其攻击量远超其他所有地区的总和。这表明当前SilverFox威胁主要集中在亚洲,尤其是东亚和东南亚地区。 “根据我们最新的威胁数据,大中华地区是SilverFox的主要攻击目标,超过 90% 的攻击均针对该地区。仅中国大陆就占了71%。缅甸、柬埔寨和新加坡也遭受了大量攻击。这些是我们接下来需要重点关注的热点地区,”Ye Jin补充说。 在行业分布方面,制造业遭受的攻击占整体攻击量的三分之一以上,成为SilverFox的首要攻击目标。IT和服务业紧随其后,卡巴斯基GReAT的研究人员发现大量针对科技从业人员的钓鱼攻击。医疗健康和金融行业作为以高价值目标闻名的领域,也同样面临着来自该组织的巨大风险。 AI攻击:速度、隐蔽性与易用性 金晔还谈到了JADEPUFFER——全球首个完全由大语言模型(LLM)驱动的勒索软件,这标志着网络威胁的一个重大转折点。与以往AI仅作为人类操作者辅助工具的攻击不同,它展示了AI同时扮演决策者和执行者的角色。 作为首个具有自主行为能力的勒索软件,JADEPUFFER重新定义了利用AI能力实施网络攻击的速度与复杂程度。与传统攻击仍依赖人类操作者做出决策或调整策略不同,此次攻击生动展示了AI驱动的威胁如何能够实时分析、适应并执行攻击。 “在这个由我们的Sysdig披露的具体案例中,该恶意AI代理仅用时 31 秒就完成了诊断失败尝试、纠正攻击策略并发起新一轮攻击的全过程,其速度远远超越了大多数人类防御者的响应能力。除了速度之外,JADEPUFFER 还展现出了前所未有的自主性。这表明,AI 代理现在能够在整个攻击过程中做出独立决策,在无需直接监督的情况下,有效复制经验丰富的人类攻击者的推理能力,”他解释说。 除了速度和自主性之外,自主型人工智能在网络攻击中的兴起,也在隐蔽性和易用性方面重塑了游戏规则。 金晔详细介绍了ChatGPhish案例,这是一种间接提示注入技术,能够利用受信任的AI网页摘要功能(如ChatGPT)。在此类攻击中,网络犯罪分子将恶意指令隐藏在网页内,并诱使用户要求AI助手对内容进行总结。随后,AI 会在无意中转述这些嵌入的恶意指令或链接,从而成为攻击中意想不到的一部分。 由于恶意内容是通过可信的AI界面提供的,用户更有可能相信其安全性,从而点击有害链接或遵循危险的指令。与此同时,传统安全工具很难检测出此类攻击,因为它们看起来就像是用户与 AI 服务之间的合法交互,而非传统的网络攻击。 恶意人工智能代理还打破了发动网络攻击所需的技术知识门槛。这一结论在 2026 年 1 月发现 AI 与云原生恶意软件框架VoidLink时得到了印证。 与主要由人类开发者编写的传统恶意软件不同,据报道,VoidLink 几乎完全是在 AI 的协助下开发完成的。这表明生成式人工智能正在改变复杂恶意软件的开发方式,并使其开发过程更加普及化。 构建 AI 原生防御体系的必要性 以牙还牙是解决之道。对此,卡巴斯基专家解释称,防御方同样可以利用人工智能的能力,来保护企业和关键网络免受 AI 驱动的网络攻击的侵害。 企业应对复杂的AI驱动威胁的四种方式包括: 1. 主动防御——超越被动响应,利用人工智能驱动的威胁狩猎主动发现未知威胁。 2. 零信任架构——部署零信任架构,严格验证每一项访问请求,以消除内部网络的信任风险。 3. 系统化防御——构建一个涵盖端点、网络、应用程序和数据的全面防御体系。 4. 利用AI对抗AI——利用大模型与双重用途 AI 技术提升检测与响应能力,并与攻击者进行实时迭代对抗。 “当攻击者能够利用 AI 来实现自动化决策并加速攻击的各个阶段时,防御者必须以同等水平的智能化手段予以应对。融合了持续更新威胁情报的网络安全解决方案,已不再是竞争优势,而是应对快速演变的威胁、保持领先地位的关键要求,”金晔补充说。 关于卡巴斯基 卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。 卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。 卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 www.kaspersky.com。 关于全球研究与分析团队 全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。 |
卡巴斯基:一个针对亚太地区且最为活跃的APT组织,正通过伪造的Claude传播恶意软件
2026-08-20 10:44
出处:其他
责任编辑:侯宪勇
302 Found
Powered by Tengine
热度排行
评论排行
-
鸿蒙版涨乐、涨乐财富通全面更新,看盘、交易、AI管家样样在行
1 -
鸿蒙版360浏览器上线AI创作!华为Pura X Max新机入手即开启高效办公
2 -
卡巴斯基:警惕利用用户信任的“灰色”诈骗网站
3 -
鸿蒙版高德地图更新:小艺伴随式AI+骑车步行导航实况窗,让出行更自如
4 -
全新向日葵16.5首发!AI自动化跨平台远控,安全守护更无感!
5 -
2026年OpenClaw多实例统一管理平台哪家好?能审计OpenClaw操作行为的平台推荐
6 -
AI手机哪个牌子好,看它能不能帮你“整理”和“表达”
7 -
卡巴斯基最新研究显示,超过50%的被泄露密码以数字结尾
8 -
解读JiuwenSwarm之Swarm Skills:开启多智能体协同的“能力封装”革命
9 -
高频支持,即时解疑:华为应用市场电话沟通服务开放
10 -
瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》
11
IT百科
热门专题
汽车资讯
最新资讯离线随时看
聊天吐槽赢奖品


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元