俄羅斯駭客利用 AI 工具越獄 Google Gemini 安全機制,自動化生成內容並建立殭屍網路,進而竊取用戶憑證從事詐騙活動。此手法結合了 AI 技術與網路攻擊,對個資安全構成嚴重威脅。
🔍 防詐解析
駭客透過將 AI 設定為「授權滲透測試員」,成功越過 Google Gemini 的安全防護,利用其命令列工具(CLI)自動化生成攻擊內容並建立殭屍網路。這種手法能大幅提升攻擊效率,在短時間內竊取大量用戶憑證,用於後續的詐騙或非法活動。一般民眾與開發者容易因過度信任 AI 工具的安全性,或未察覺異常的指令操作而中招,導致個資外洩。建議使用者定期更新軟體,避免隨意執行來源不明的 AI 指令,並對異常的網路流量保持警覺,必要時啟用雙重驗證以保護帳號安全。
🚩 紅旗特徵
- •駭客偽裝成授權滲透測試員以越獄 AI 安全機制
- •利用 AI 自動化生成內容進行大規模攻擊
- •建立殭屍網路竊取用戶帳號密碼
關鍵字
AI 詐騙Google Gemini殭屍網路憑證竊取俄羅斯駭客
查看原始報導 ↗(iThome)
