谷歌威胁情报团队警告,勒索团伙正针对高价值人工智能数据进行攻击。在 Mandiant 调查的两起案例中,攻击者入侵了医疗公司和一家 AI 媒体生成公司,窃取了包括 AI 模型、源代码及提示词在内的敏感数据,并在未获得赎金前威胁公开泄露。此次事件已波及北美和欧洲的科技、医疗及媒体行业。此外,名为 TeamPCP(UNC6780)的团伙自三月以来多次发动大规模开源供应链攻击,利用恶意 GitHub Actions 工作流窃取 AI 仓库。分析师指出,由于企业不愿暴露知识产权,往往被迫支付勒索费。同时,攻击者正将代理 AI 能力整合至攻击全生命周期,例如在六小时内自主完成漏洞扫描与凭证收集,甚至使用 Gemini 设计自动化渗透测试框架。
谷歌威胁情报团队警告,勒索团伙正窃取高价值 AI 数据并以此要挟企业。在 Mandiant 调查的两起案例中,攻击者入侵了医疗公司和一家 AI 媒体生成公司,窃取包括 AI 模型、源代码及提示词在内的敏感数据,并在未获赎金前威胁公开泄露。谷歌最新发布的《AI 威胁追踪器》首次披露了这两起事件,指出此类攻击已波及北美和欧洲的科技、医疗及媒体行业。分析师约翰·霍尔奎斯特表示,由于企业不愿暴露知识产权,往往被迫支付勒索费。此外,名为 TeamPCP(UNC6780)的团伙自三月以来多次发动大规模开源供应链攻击,利用恶意 GitHub Actions 工作流窃取 AI 仓库;同时,攻击者正将代理 AI 能力整合至攻击全生命周期,例如在六小时内自主完成漏洞扫描与凭证收集,甚至使用 Gemini 设计自动化渗透测试框架。