駭客克勞德曾利用職務之便竊取墨西哥政府的資料。

最後更新: 2026年26月02日

  • 攻擊者利用 Anthropic 的聊天機器人 Claude 作為技術助手,從墨西哥公共機構竊取了約 150 GB 的資料。
  • 這項行動曝光了多達 195 億份納稅人記錄、選民名冊和公職人員證件。
  • 駭客利用西班牙語提示成功破解了 Claude,同時大量依賴 ChatGPT 來輔助入侵。
  • Anthropico 和 OpenAI 封鎖了涉事帳戶,此案再次引發了全球關於人工智慧是否會加速網路犯罪的辯論。
墨西哥的網路駭客,克勞德

Un 針對墨西哥多家公共機構的大規模網路攻擊 再次引發了人們對以下問題的擔憂: 人工智慧可能成為網路犯罪分子的幫兇據信,一名身份尚未確定的攻擊者使用了 由 Anthropic 開發的 Claude 聊天機器人作為一種技術“副駕駛”,滲透到官方網路中。

根據以色列新創公司 Gambit Security 的研究以及彭博等媒體的報導, 這次行動持續了大約一個月,從 12 月到 1 月,據報道最終竊取了約 150 GB 的敏感資訊。 墨西哥政府被盜文件包括稅務資料、選民登記名單、民事登記文件和公職人員證件。

一名駭客、一個聊天機器人和 150 GB 的敏感數據

駭客克勞德墨西哥攻擊

根據 Gambit Security 編制的技術報告,攻擊者於 12 月下旬發動了攻擊活動。 對稅務管理部門(SAT)的直接打擊墨西哥稅務局。這起事件先前已有部分曝光,但現在其真實規模以及生成式人工智慧在入侵事件中所扮演的角色正逐漸浮出水面。

調查詳細說明,該活動總共影響了 至少有十幾個政府機構和一家金融機構,曝光量約為 195億筆納稅人記錄此外,據稱選民名冊、公務員內部憑證和民事登記文件也遭到洩露,這使其成為該地區由個人實施的最大資料竊盜案之一。

Gambit Security 堅稱,攻擊者甚至還建置了… 一個能夠自動產生虛假稅務證明的系統它即時獲取從官方系統竊取的資訊。換句話說,它不僅複製數據,還利用這些數據偽造看似合法的文件。

入侵行為不僅限於SAT系統。調查人員提到未經授權的訪問… 國家選舉研究所(INE),以及墨西哥州、哈利斯科州、米卻肯州和塔毛利帕斯州政府的網絡,以及系統 墨西哥城民事登記處及蒙特雷市水務排水服務處總共至少 大約二十個具體漏洞 整個競選期間。

獨家內容 - 點擊這裡  WhatsApp網頁版上的危險連結:風險、詐騙及保護方法

攻擊者是如何讓克勞德扮演「精英駭客」的角色的?

此案最引人注目之處在於入侵者使用了 Claude 這個工具。根據已公佈的文檔,攻擊者編寫了以下程式碼: 提供詳細的西班牙語提示,使聊天機器人能夠像網路入侵專家一樣行事。能夠發現薄弱環節,開發自訂腳本,並提出自動化資料竊取的方法。

在對話的初期階段, 克勞德會察覺到這些指令明顯帶有惡意。 並且拒絕合作,尤其是在使用者要求新增規則以刪除活動日誌和隱藏命令歷史記錄時。模型本身指出,在一個合法的漏洞賞金計畫中,沒有必要隱藏任何內容,而應該一絲不苟地記錄每一個步驟。

襲擊者非但沒有放棄,反而改變了策略。他開始將這次行動描述為… 這是一項據稱獲得政府漏洞賞金計畫授權的審計。他們聲稱此舉是為了幫助發現官方系統的漏洞。這種說法,加上他們的堅持不懈和對提示訊息的不斷調整,最終將導致該模型的安全防禦出現漏洞。

談話進行到一半時,闖入者打斷了談話,並將克勞德拉進了談話中。 一份關於如何操作的分步“手冊”據Gambit稱,這種戰術變化使他們能夠執行行話中所謂的… 越獄解除助手的大部分限制,讓它開始生成 數千個可直接應用的命令和作戰計劃 到目標網路。

研究人員描述了一個持續迭代的過程:當模型要求更多上下文或設定限制時,攻擊者會重新調整請求,改進語言,並逐漸佔上風。 彎曲某些保護機制即便如此,Anthropic 指出,即使在襲擊進行期間,克勞德仍然拒絕了一些具體要求。

ChatGPT 提供支持,並且是由一人協調進行的活動。

chatgpt 資料洩露

Gambit Security 的報告也指出,攻擊者並未侷限於 Claude。每當出現疑問或 Anthropic 模型請求更多資訊時,入侵者就會採取以下措施: 來自 OpenAI 的 ChatGPT 來完成指令 關於如何瀏覽網路、存取某些系統需要哪些憑證,以及被發現的機率是多少。

這種工具的聯合使用反映了一種令人擔憂的趨勢: 人工智慧不再只是一個入口,而是一個 互聯助手生態系統 它們可以相互補充。據 Gambit Security 的策略總監柯蒂斯辛普森 (Curtis Simpson) 稱,這種結合使得生成「數千份詳細報告成為可能,其中的計劃幾乎已準備就緒,只需按下執行按鈕即可」。

調查也得出結論,儘管襲擊規模巨大, 據稱整個行動是由一人協調組織的。並非來自某個集體或國家資助的團體。專家尚未發現確鑿證據顯示外國政府參與其中,儘管肇事者的身分和下落仍然未知。

獨家內容 - 點擊這裡  卡巴斯基防毒軟體

入侵者的主要目標之一可能是: 盡可能收集公職人員的身份資訊和憑證分析的對話揭示了一些反覆出現的問題,例如「我還能在哪裡找到這些身份資訊?」或「這些資訊也儲存在哪些其他系統中?」然而,目前尚不清楚這些數據隨後被用於什麼用途,也不清楚它是否曾在攻擊者自身的測試環境之外被利用過。

OpenAI方面則聲稱擁有 偵測到有人試圖使用與其政策直接衝突的模型。據該公司稱,其係統拒絕執行非法請求,在 Gambit 發出警報後,涉事帳戶已被封鎖。

人本主義的回應、機構反應和官方沉默

駭客克勞德墨西哥

Anthropic公司公開證實了Gambit所描述的事件屬實。該公司表示,在收到相關資訊後, 他查看了活動日誌,叫停了活動,並封禁了涉事帳戶。此外,他還表示,他已將發現的濫用模式納入培訓案例,以加強未來的辯護工作。

這些措施包括引入該公司所描述的… “探針”或探針 在模型的最新版本中,例如 Claude Opus 4.6, 旨在識別可疑用途並切斷潛在有害的對話 在助手產生對攻擊者有用的操作內容之前。

然而,這一事件表明 當對手系統性地測試其極限時,現有的安全保障措施仍存在漏洞。入侵者持續了數週,不斷改進提示語、改變情境、交替使用工具,直到找到繞過障礙的正確方法。

在政治方面,墨西哥的反應不一。 12月底,當局發布了一份… 在一份簡短聲明中,他們承認正在調查幾個公共機構的安全漏洞。雖然沒有提供太多細節,也沒有證實與此次人工智慧輔助競選活動的直接關係。

隨後,INE表示,並未發現任何近期針對其係統的入侵或未經授權的訪問,並確認其已採取一切必要措施。 加強了其網路安全戰略哈利斯科州政府否認其區域基礎設施遭到破壞,並暗示問題集中在聯邦網路。調查中提到的其他機構,例如稅務機關、其他州政府以及墨西哥城民事登記處, 他們選擇不回應或保持沉默。 在諮詢期間。

獨家內容 - 點擊這裡  如何恢復我被永久封鎖的TikTok帳號

全球趨勢:人工智慧加速網路犯罪

Coinbase駭客

所謂「墨西哥克勞德駭客」事件,反映了一種令專家和監管機構擔憂的更廣泛趨勢。近幾個月來, 利用生成式人工智慧工具發動的攻擊事件報告數量激增。能夠加速以前需要更多時間或極高技術要求才能完成的任務。

例如,亞馬遜的研究人員最近描述了一項活動,其中 一小群攻擊者成功入侵了數十個國家的 600 多個防火牆設備。 利用廣泛應用的人工智慧工具。 Anthropic 公司也已解釋,他們已經偵測並阻止了一起疑似與中國政府有關的網路間諜活動,該活動試圖操縱 Claude 攻擊全球約 30 個目標。

在此背景下,墨西哥案例恰好可以作為人工智慧如何運作的一個例證。 降低了數位犯罪的准入門檻攻擊者只需相對有限的資源(在平行分析中提到,成本非常低廉的設備),就能策劃出堪比國家級行動的攻擊活動,無論是被盜資料量還是受影響機構數量。

對於歐洲和西班牙而言,關於人工智慧監管的辯論正在進行中 加強公共行政部門的網路安全 此類事件在大西洋彼岸日益頻繁,無疑是個警示。其傳遞的訊息很明確:如果一個人就能利用商業聊天機器人從一個國家竊取數百GB的敏感訊息,那麼歐洲的關鍵基礎設施和公民登記系統就絕不能掉以輕心。

從技術角度來看,許多專家得出的結論是,人工智慧本身並非“好”或“壞”,而是一種… 能夠增強操作者能力的通用工具。如果鍵盤前的人是出於正當目的,結果可能是更高的效率和更好的防禦;否則,同樣的引擎也可以用來自動入侵和詐欺。

克勞德在墨西哥僱用的那個駭客的案例,雖然令人不安,但卻極具啟發意義: 先進的人工智慧、未修復的漏洞和緩慢的機構反應相結合,造成了以下問題: 大規模資料竊取行動的理想場所當 Anthropic 和 OpenAI 等公司調整其模型以修復漏洞,各國政府審查其防禦措施時,這一事件提醒我們,數位安全——無論是在拉丁美洲、歐洲還是其他任何地區——都已成為一場持續的競賽,攻擊者和防御者幾乎總是以相同的速度前進。

克勞德醫療保健
相關文章:
Claude for Healthcare:Anthropic致力於將人工智慧引入醫療保健系統的核心