字号 ·· | 护眼
theregister

谷歌警告:敲诈团伙盯上高价值AI数据

谷歌的威胁追踪人员表示,数据窃取和敲诈团伙正在窃取企业的专有AI数据,并威胁称,如果受害组织不支付赎金,就会泄露这些数据。

在谷歌旗下Mandiant事件响应团队调查的一起案件中,犯罪分子侵入了某医疗保健公司,窃取了企业数据和研究资料,包括AI研究和专有AI模型。

随后,犯罪分子威胁称,除非该公司满足其敲诈要求,否则将公开这些数据。

在另一起针对专门从事AI媒体生成业务的公司入侵事件中,攻击者窃取了敏感的AI数据,包括源代码、提示词、技能、模型脚本和机密,然后要求付款,并威胁称,如果不支付赎金,将公开泄露这些AI资产。

谷歌在周二发布的最新AI威胁追踪报告中首次详细披露了这两起入侵事件,该报告提前与The分享。

谷歌威胁情报集团首席分析师约翰·胡尔奎斯特在接受The采访时表示:“但这肯定不仅限于此。”

他说,Mandiant在2026年第二季度应对了多起此类数据窃取和敲诈行动。

这些入侵影响了北美和欧洲的技术、医疗保健、制药以及媒体和娱乐行业的公司。

胡尔奎斯特表示:“这已经成为一个非常有价值的目标,组织在这些方面投入了大量资金,它们不一定希望知识产权暴露在开放世界中,因此愿意在敲诈勒索中支付赎金。”

胡尔奎斯特补充道:“攻击AI系统的犯罪行为是一个可能没有得到足够重视的领域,而随着我们整合这些系统,它将带来全新的风险。”

“当然,在应对这个问题上,一些威胁行为者领先于其他人——TeamPCP就非常成功。”

自3月份以来,TeamPCP已经实施了多起大规模开源供应链攻击,目标包括PyPI、npm和Docker Hub等生态系统。

在入侵这些开源包和注册表后,TeamPCP(谷歌追踪为UNC6780)通常会部署窃密程序来窃取云和AI系统的凭据。

报告称:“有证据表明,UNC6780为公司的专有AI仓库创建了一个恶意的GitHub Actions工作流,并且该勒索行为者窃取了这个AI仓库的副本。”

“除了这些已展示的策略外,UNC6780还采用了超过六种不同的方法来针对或利用AI工具和开源软件开发实践。”

研究人员表示,虽然谷歌在2月份发布的早期AI追踪报告记录了攻击者尝试使用智能体AI来支持攻击链的某些部分,但在过去一个季度中,他们已将智能体能力整合到攻击生命周期的多个阶段。

在一个例子中,Mandiant观察到,恶意分子在一场自主的多智能体凭据收集攻击中入侵了一个组织的云基础设施,整个过程耗时不到六小时。

在那段时间里,智能体自主扫描漏洞、执行实时故障排除,并在无需人工干预的情况下执行IP轮换逻辑。胡尔奎斯特说:“就像扫描——但带有人工智能。”

在报告中详述的另一起案件中,谷歌威胁情报部门观察到,一个与中国有关的间谍组织利用Gemini设计了一个动态、自动化的渗透测试框架,该框架可以在不可预测的环境中推理行动、执行任务并根据需要改变路线。谷歌禁用了与该特定团伙相关的资产。胡尔奎斯特说:“这就是我们的发展方向。”

“我们正处于这样一个过渡阶段:威胁行为者将智能体AI融入其操作的某些部分,但我们还没有到他们能够完全脱离人的地步。我们正处在这个临界点上。”®