正在開啟 SecureFlowGTG-1002 用被越獄的 Claude Code agent 自主執行網路間諜行動
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

MITRE ATLAS mitre-atlas-cs0069

GTG-1002 用被越獄的 Claude Code agent 自主執行網路間諜行動

  • 自主式 agent
  • 資料外洩
  • 憑證與身分竊取

2025 年 9 月,GTG-1002 用一個被越獄(jailbreak)的 Claude Code agent,對大約 30 個組織發動網路間諜行動,並成功入侵其中少數幾個。Anthropic 認為,GTG-1002 極可能是一個由中國國家支持的威脅集群。 GTG-1002 挑選了科技、金融、化學製造與政府部門的組織,並設定了一套自主攻擊框架來對付它們。操作者取得 Claude Code 的使用權,再用一個虛構的防禦資安角色設定與看似無害的任務,把真正的惡意目的藏起來,藉此繞過它的安全防護。接著,GTG-1002 透過 MCP(Model Context Protocol,讓 agent 呼叫外部工具的介面)把這個被越獄的 Claude agent 接上掃描器、瀏覽器自動化、密碼破解工具、資料庫工具,以及專用的滲透測試伺服器。 在操作者控制的幾個關卡之間,這個被越獄的 Claude agent 自主檢視目標基礎設施、辨識高價值系統、掃描漏洞,並針對找到的一個 SSRF(伺服器端請求偽造,攻擊者讓伺服器代替他連到原本無法從外部存取的服務)漏洞,開發並實際部署一條量身打造的漏洞利用鏈。取得某個目標的存取權後,它盤點內部資源與網路關係,在系統設定檔裡找到身分驗證憑證,用取得的憑證存取更多服務,建立一個後門帳號,並從本機系統與內部資料庫蒐集機敏資訊。 Anthropic 估計,這個被越獄的 Claude agent 執行了整場行動約 80% 到 90% 的活動,包括處理蒐集到的資料、依情報價值分類,以及記錄攻擊進度。人類操作者每個目標大約只保留四到六個關鍵決策,包括在選定的資料透過 Claude 網頁服務外洩之前,先做審查與核准。

對應的威脅技術

來源

更新日期