字号 ·· | 护眼
加美财经

内部材料显示,一家中国黑客公司利用人工智能加速网络间谍活动

据《华尔街日报》报道,一些中国民营网络安全公司正在从单纯提供黑客服务,转向利用人工智能整理和分析窃取的数据,再将其包装成可以直接使用的情报产品,出售给中国大陆当局。

Photo by Mika Baumeister on Unsplash

《华尔街日报》查阅了一批据称来自郑州智荣网络科技有限公司的内部资料,包括员工聊天记录、公司演示文稿、内部记录以及疑似从外国政府系统取得的文件。

资料显示,这家公司向客户提供的内容涉及俄罗斯外交往来、外国领导人访问菲律宾的准备材料,以及巴基斯坦总理办公室会议记录等。

华尔街日报表示,无法独立确认这些外国政府文件的真实性,但其中不少内容与随后公开发生的事件高度吻合,部分材料还包含后来正式公开的文件草稿。

据报道,智荣并不只是向客户提供原始数据。公司销售材料显示建立了一个整合公开信息、通信数据和其他私人数据的分析平台,可以对大量信息进行分类、关联和可视化处理,并使用阿里巴巴、DeepSeek等公司的人工智能模型整理杂乱数据、生成事件时间线和自动撰写情报报告。

内部聊天记录还显示,公司曾讨论向客户出售进入外国计算机系统的权限,并从第三方购买数据。这意味着智荣可能既直接参与入侵网络,也充当被盗数据的中间商。

公司宣传材料还列出多种监控和数据获取工具,包括监视Windows电脑屏幕、记录键盘输入和远程执行指令,以及获取苹果iOS设备系统信息、联系人和位置数据。

另一些系统被描述为可以从电子邮件服务器提取数据,并分析邮件之间的通信关系。

《华尔街日报》看到的资料中,菲律宾似乎是重点目标之一。相关文件涉及19个菲律宾政府电子邮件地址,其中包括南海问题简报、菲律宾官员与美国国家安全委员会官员会面的准备材料,以及越南国家领导人访问菲律宾期间使用的内部资料。

其他材料还涉及俄罗斯、巴基斯坦和梵蒂冈。一封据称来自梵蒂冈国务秘书处的邮件,包括台湾代表团参加教皇方济各葬礼人员的姓名和航班资料。相关人员后来确实出现在葬礼现场。

西方情报官员向《华尔街日报》表示,智荣属于一个相互联系的中国民营黑客服务网络,这些公司获取和分析机密信息,并向中国有关部门出售服务。

为海外华人提供可靠的信息和分析。更多内容与即时更新,可以在 Bluesky、Telegram、X 、reddit搜索「causmoney」;深度分析和评论也可以直接搜索「caus.com」。

智荣员工在内部聊天中曾讨论利用AI自动处理情报。一名员工写道,人工智能可以完成报告中的风险评估和建议,工作人员只需要提供原始材料,这将明显提高报告的数量和质量。

网络安全专家认为,这类公司的变化说明,人工智能正在改变网络间谍活动的价值链。过去最大的问题之一,是攻击者即使获得海量数据,也需要大量人力从中寻找有价值的信息。

AI、大容量数据存储和自动化分析工具正在降低这一门槛,使被窃取的大规模数据能够更快转化成可以检索、关联和使用的情报。

不过,《华尔街日报》也指出,目前无法确认智荣是否真正具备销售材料所宣称的全部技术能力,也无法确认该公司获得的所有文件是否已经出售给客户。

《华尔街日报》多次联系智荣员工及公司注册邮箱,但未获得回应。中国外交部也没有回应该报此次置评请求。

中国政府过去一直否认参与网络间谍活动,并表示中国本身也是全球网络攻击的主要受害者之一。