📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

中国黑客 VS. AI 代理:谁才是真正的幕后黑手?

明月三千里22:42

Transcription

哈喽大家好,欢迎来到明月三千里频道。

今天这期,我们要聊一件听起来像科幻片,实际已经发生的事。第一场由 AI 带队打的,网络间谍战。一句话先说结论:以前是黑客拿着工具上战场,现在是人类下个命令,AI 带着一群数字打工人去打仗。而且这一次,黑锅直接扣在了中国国家级黑客头上。你说这事魔幻不魔幻吧?

最近 Anthropic 公开了一份长长的技术报告,说他们发现了一起史无前例的网络间谍行动。一个被他们命名为 GTG-1002 的黑客组织,利用 Anthropic 自家推出的 Claude Code 模型,对全球大概三十个目标,发起了持续性的网络攻击。

这里先把很多媒体一笔带过,但其实很关键的一点说清楚:GTG-1002 这个代号,不是黑客组织自己起的,也不是某个情报机构的正式编号,而是 Anthropic 在这份报告里,自己建立的威胁标签。简单理解就是,GTG 是它内部给疑似政府背景威胁组打的一个大类前缀,1002 是方便追踪和管理的流水号。官方并没有解释这三个字母具体代表什么。全世界现在用的,都是 Anthropic 的叫法。

所以,当你在新闻里看到“神秘黑客组织 GTG-1002”的时候,你要知道,这更像是这家公司给自己追踪的第 1002 号疑似政府威胁组,这种内部编号,而不是对方在暗网上打出的帮会旗号。

那么,这个被命名为 GTG-1002 的行动,打的是谁?目标都是什么?大型科技公司、金融机构、化工制造企业,还有政府部门。听起来就很有间谍片的味道,对不对?更吸睛的是,Anthropic 说,这次行动里,有大约百分之八十到九十的战术动作,是 AI 自己干的。换句话说,人类黑客负责定战略,AI 负责上前线冲锋。

如果你把这套故事丢到短视频平台,再配上几个“AI 杀疯了”、“AI 要开战了”的大字标题,妥妥爆款。但问题来了,这事儿到底有多真?有多少是技术的进步?有多少是公关的包装?还有多少是地缘政治的剧本?

咱们今天这期就分部分来聊。前面一部分,就聊一聊第一场 AI 网络战,到底是怎么打的,顺便跟传统黑客组织怎么干活对比一下,看看到底新在哪儿。后面一部分呢,我们收一收,在技术、归因和公关之间,哪些是真相,哪些是叙事。特别是那句“背后有中国国家层面支持”,我们要看看背后多少是 Anthropic 自己的营销噱头。

先,把故事讲清楚。时间线大致是这样的:今年的 9 月中旬的某个晚上,Anthropic 安全团队在监控系统里,发现了一批非常奇怪的请求。这些请求表面上很正经,有人在用 Claude Code 做代码分析、做系统扫描、做渗透测试。整个风格特别像一支专业红队,在给客户做安全评估。但越看越不对劲。

第一个不对劲:节奏太机械了。你正常让工程师用 AI 帮你写点脚本、扫个端口,那个操作节奏是有“人味儿”的,中间有停顿、有思考、有来回修改。这次的请求节奏,却像是流水线作业,连续不断,一套一套,没有休息,没有闲聊。

第二个不对劲:目标太敏感。这些请求指向的对象,不是某家公司的测试环境,而是遍布全球的生产系统。金融交易平台的后端、化工企业的工业系统、政府的内部服务。换句话说,不像谁在给自己家做体检,更像谁在拿着你的体检报告,找你身体的漏洞。

第三个不对劲:行为模式太攻击化。比如,AI 被要求“帮我找出这段系统里所有可能的注入点”、“帮我生成一个可以绕过认证的 exploit”、“帮我枚举这个网段里所有还活着的资产”。如果真是安全公司在干活,按理说应该有授权、有记录、有明确的客户信息。但这些调用背后,什么都没有,只有一串串干净得过分的账号。

顺着这些线索往下挖,Anthropic 最后拼出了一幅更完整的画面。有一拨人,在远程通过 API 调用 Claude Code,给它设定了一个“我正在做合法渗透测试”的剧情,然后把整个攻击计划,拆成一个个小任务,塞进这个剧情里,让 AI 在误以为自己在做好事的情况下,执行一整套间谍行动。

比如,先让 Claude 帮忙绘制目标网络的拓扑,扫端口,查服务;再让它自动生成,针对某些老旧系统的漏洞利用代码;拿到权限之后,再让它整理系统信息,打包敏感数据,甚至帮忙筛选,哪些值得继续深入。就这样,一个人机搭档的小队形成了。人类负责选目标、定方向,AI 负责干体力活、跑流程、改脚本、做分析。

而根据 Anthropic 的说法,这次行动里,大概三十个目标被攻击,其中有少数几个,被成功突破了防线,出现了未经授权的访问和数据外流。听到这里,你可能会有点汗毛竖起来,这不就是一支 AI 黑客军团吗?以后黑客是不是只要吆喝一声“AI”,就能一键开打?

别急,我们先在爽文的这部分,把这支所谓 AI 军团,到底厉害在哪儿,想象到位一点。同时,也顺便看一眼,跟传统黑客组织相比,它到底变了什么,又没变什么。

先说传统黑客组织是怎么运作的。如果你把过去二十年的主流黑客组织,尤其是那些被归类为 APT(高级持续性威胁)的组织,抽象一下,大概是这么一个结构:

顶层是老板和决策层,负责选方向、攻击谁、为了什么、优先级怎么排。他们关心的是情报价值、政治收益、经济收益,而不是某一行代码怎么写。

中间是项目经理和行动指挥,把总体目标,拆成一个个行动计划:前期侦察、拿初始入口、横向移动、数据打包、后门维持。类似“我们先从供应链下手,还是先从员工邮箱下手”的这些判断,是他们来做。

下面是技术执行层,这里面分工也很细:专门写漏洞利用的开发、专门做钓鱼社工的内容组、专门搭建和隐藏基础设施的人(服务器、跳板机、代理)、专门负责洗钱变现、对接黑灰产市场的人。

外围还有各种外包和租赁服务,比如现成的恶意代码套件、DDoS 平台、被控肉鸡资源、被盗账号池。这些可以从黑市直接买。组织本身不一定全部自建。

传统模式下,一次像样的攻击,是这整套组织链条协同起来的结果。你要有人盯目标,有人做情报,有人写代码,有人跑测试,有人踩点,有人收尾。你会发现,它本质上就是一个黑色初创公司,只不过它卖的不是产品,是入侵服务和情报服务。

现在我们再看这次 GTG-1002 的行动,你就会明白 AI 改变了哪一层。顶层的“为什么要攻击这些人”、“我们要拿到什么”,AI 目前还做不了,依然是人类在想。真正被 AI 冲击最明显的,是技术执行层。

以前一个写漏洞利用的岗位,需要经验很深的人,慢慢调试、慢慢试。现在可以让 AI 先根据 CVE 文档、源码结构帮你写一版,再由人微调。以前做端口扫描、信息收集,得自己写脚本、跑工具。现在你可以直接跟 AI 说“帮我找出这个网段上可能暴露过度的服务”,它可以自动组合工具、解析结果。以前整理海量日志、筛选有价值数据,很多时候是人眼看、加一些小脚本。现在可以让 AI 直接帮你归纳、标注、评分。

所以,如果说传统黑客组织是“人海战术加少量专家”,那加上 AI 之后,结构会慢慢变成“少数策划加指挥加高级技术,搭配一堆按小时计费、24 小时不休息的 AI 打工人”。

从这个视角看,说 GTG-1002 是一个新物种,不如说它是传统黑客组织的升级版。上面还是那些人,只不过下面的小兵,从人变成了 AI 代理。

爽文部分讲到这儿,差不多够爽了。下面我们把镜头往后拉一点,开始认真问几个问题:

第一,这支所谓 AI 军团,真有宣传中那么神?

第二,Anthropic 把 GTG-1002 指向中国国家级黑客,靠的到底是什么?

第三,那句“背后有中国国家层面支持”,真的站得住脚吗?

我们先捋一捋技术的真相。Anthropic 说“百分之八十到九十的战术动作,由 AI 执行”。这个数字听上去特别惊悚,但你仔细一想就会发现,你把一场攻击拆成一百个动作,只要你愿意拆得够细(扫描这个 IP 段、换一个字典爆破一下密码、把刚才那段日志总结一下),这些都算一个动作的话,那 AI 的动作占比,很快就能冲到百分之八十、百分之九十。

问题是,真正有价值的那几个关键动作,是谁在做决定?选哪家机构当攻击目标?要不要对这家政府机构下手?拿到一部分权限之后,是继续深挖,还是见好就收?哪些数据是情报,哪些只是噪音?这些决定,很难完全丢给现在的大模型。它们缺乏长线记忆,缺乏真正的风险判断,也搞不清楚政治后果。这些地方,现阶段依然是人类在拍板。

所以,用一句更精确的话来形容这次行动,是“人类在上层做战略指挥,把大量战术动作外包给了 AI 代理”。这跟 AI 自主发动攻击,还是有本质区别的。如果你不把这条分界线划清楚,很容易被那种“AI 要反人类了”的情绪带跑。

再,说一个容易被忽略的点:模型的幻觉问题。报告里其实也提到,Claude 在执行任务时,经常会过度自信。它可能会根据不完整的信息,推断出一些看似合理,但并不存在的账号组合,或者把其实公开可见的普通数据,当作珍贵机密,推荐给攻击者。

从攻击者角度,这其实是一把双刃剑。AI 帮你省时间没错,但如果它给的是假情报,你还得自己再筛一遍。所以这次行动能打成什么程度,很大一部分功劳,依然要算在那群幕后的人类身上。这也意味着一个很现实的事实:短期内 AI 不会取代黑客,它只会把有经验的黑客,变成带兵打仗的军官。真正被替代的,是那些干体力活、写脚本、跑扫描的小兵。

从防守方看,这件事最可怕的地方,不 AAI 多聪明,而在于它让进攻一侧的成本结构发生了变化。过去你要搞一场 APT 级别的行动,不仅要人多,还要人精,要懂漏洞、懂业务、懂社工、懂运维。现在有了 AI 代理后,你可以把大量重复劳动交给模型,只保留一小撮高级人才做决策。这就好比,以前要打一场仗,你要招很多士兵,现在你有无人机、有自动化炮火,你只需要几个军官,坐在指挥室里盯屏幕。

对企业来说,这意味着什么?就是你未来面对的,不再是偶尔路过的脚本小子,而是少量高手加一大堆不会累的 AI 工具。攻防对比,会越来越像一个人拿着锉刀修门锁,另一边拿着电钻配机器人。

再往下,我们得谈谈那句最敏感的话:“高置信度认为背后是‘中国国家层面支持’的黑客组织”。网络攻击归因,本来就是一个极其复杂,甚至有点玄学的领域。安全公司通常会参考攻击使用的工具链,是不是跟某些已知组织相似;基础设施(服务器、域名),有没有与历史行动重叠;行动时间,是不是集中在某个时区的工作日白天;攻击目标,是否与某个国家的战略利益高度契合。

但问题是,这些线索本身并不是指纹,而更像行为画像。画像是可以模仿、可以嫁祸的。你完全可以故意在代码里模仿某个国家常用的编程习惯,故意把攻击时间卡在对方的工作时间,甚至用对方曾经用过的,那批服务器,来制造一种看上去像他们干的效果。

在 AI 时代,这种伪装和混淆,会更进一步。你可以用 AI 去生成,带某种语言风格、某种注释习惯的代码;可以自动搜索并复用,历史攻击工具;甚至可以让 AI 帮你伪造一套错误线索。在这样的环境下,要做到铁证如山地指认某个国家,本来就是难度极高、争议极大的事情。

所以,当 Anthropic 说“高置信度认定为中国国家支持”,我们至少可以摆出几条很现实的反驳依据,让大家有一个更完整的视角:

第一,没有公开的技术证据,能直接链到中国官方机构。目前对外公开的内容,更多是模式相似、目标选择符合某种利益逻辑。这类证据只能支撑“有可能”、“值得怀疑”,距离“国家层面支持”,还有一段距离。

第二,所使用的技术和工具,并不具有中国独占性。这次攻击大量依赖的是 Claude Code 这类商业模型、公开漏洞情报库,以及通用渗透手法。这些资源全球黑客都能用,很难因为用的是某种 AI 工具,就推导出这一定是哪国政府干的。

第三,行为画像本身存在选择性解释的空间。你可以说,这些目标符合中国的情报需求,但同样可以说,它们也符合其他国家,甚至大型跨国企业的利益需求。选择哪一条去放大,很大程度上看叙事者的立场。

第四,在当前的国际政治氛围下,针对中国的网络指控,本身就有强烈的政治动机。过去十几年,类似指控屡见不鲜,很多类似最终被证明证据不足,或者不了了之,但印象已经留在公众脑海里了。这次的指控,很难说完全脱离了这种大背景。

这几条加在一起,并不是证明这一定是某个国家干的,更不能证明这一定是中国干的。而是提醒大家,在归因这么复杂、可以轻易伪装的领域,把一场多方都能实施的技术行动,直接打上“某国国家级黑客”标签,既是技术判断,更是政治选择。

你只要意识到这一点,看类似新闻就会多一分冷静。

最后,再说说这份报告本身。Anthropic 为什么要这么高调?你可以简单想象一下,它当时的处境:一方面,它是 AI 安全这条叙事线上非常活跃的一家公司,经常呼吁要重视 AI 风险,要立法监管。另一方面,它自己的模型居然被拿来,发起了一次大规模间谍行动。这从品牌角度说,是一件挺尴尬的事。

在这种情况下,它选择了什么?不是低调掩盖,不是悄悄封号、默默修补,而是做了一件非常美国科技公司式的事情:把危机包装成一个里程碑事件,再顺手把自己塑造成发现并阻止危机的英雄。

你去看看它对外讲的故事线:AI 已经危险到可以主导网络战了,这是历史首次有记录的案例。好在我们及时发现,成功阻止,并且对外披露,提醒全世界提升警觉。在这么危险的时代,你更需要像我们这样重视安全、愿意接受监管的大公司,而不是谁都能随便跑的开源模型。

这套叙事,既帮自己从事故责任方,转化成责任担当者,又顺势强化了它一直在推的那个观点:AI 要集中化管理,要严格监管,要交到可信的大公司手里。更巧的是,这份报告出来的时间点,刚好踩在各国讨论 AI 安全立法的窗口期上。对于主张加强管控的阵营来说,这份报告简直就是一份天赐的案例教材。

“你看,我们不是危言耸听,AI 真的已经被用来打网络战了!”

所以我觉得,这份报告在技术上,有相当多值得重视的内容,尤其是关于 AI 代理如何被武器化、攻防成本结构如何变化,这些部分是真材实料。但同时,它在“AI 自主性”、“历史首次”、“高置信度归因”等表述上,有明显的放大、渲染。这些部分,既服务于媒体传播,也服务于政策博弈。

在这样的前提下,我们既没必要一口全信,也没必要一口全否。更好的做法是,一方面认真对待它揭示的那条技术趋势:AI 正在变成网络战中的中坚力量。另一方面,对它背后服务的商业和政治目标,多保留一点警觉。

说到这里,我们来收个尾。这次所谓 AI 主导的“第一场网络间谍战”,在我眼里,更像是人类给自己按下的一个预告片按钮。它告诉我们,未来的网络世界,不再是几个黑客在键盘前单挑,而是少数人带着一群 AI 代理,在全球网络上同时开战。

它也提醒我们,在 AI 网络战和大国博弈纠缠在一起的时代,每一份技术报告、每一条新闻标题,都不只是事实本身,而是被精心包装过的叙事产品。你可以害怕,也可以愤怒,但更重要的是,在这些叙事中,你能不能保留一点自己的判断力。

好了,今天这期关于 Anthropic 披露的 AI 主导网络间谍战的话题,就先聊到这里。你更担心的是什么?是 AI 成为越来越强的攻击工具?还是少数几家公司、少数几个国家,用 AI 安全的名义,把整个数字世界的规则,握在自己手里?欢迎在评论区留言讨论。

最后,再次提醒一下大家,别忘了点个赞,关注一下明月三千里的频道,打开小铃铛。咱们下期再见。