Claude Code驱动的勒索入侵

Gambit Security发布的最新威胁情报报告,记录了迄今最清晰的真实案例之一:人工智能如何在一次活跃的勒索软件攻击中被武器化。

研究人员发现,The Gentlemen勒索软件即服务(RaaS)行动的一名疑似关联成员,利用Anthropic的Claude Code驱动了入侵的几乎每一个阶段——从攻破暴露在互联网上的VPN设备,到窃取域凭据、盗取活跃的SQL数据库。

报告指出,该操作者使用的是Claude Sonnet 4.6——Anthropic模型的一个更早、限制更少的版本,原因可能是前沿模型带有更强的安全防护措施。

从2026年6月下旬到更早的事件,攻击者已入侵至少8家组织,包括一家澳大利亚能源公用事业公司、一家毛里求斯的金融服务公司、泰国和美国的多家制造商,以及多个国家的IT和分销企业。

将攻击归因于The Gentlemen RaaS的置信度为中等,依据包括泄露网站的重叠、Hunt.io识别的共享基础设施,以及攻击者对受害者备份系统的一贯兴趣。

操作者并非简单地要求Claude生成恶意代码,而是以交互方式使用它:粘贴命令输出,让模型不断修正自己的语法,直到目标达成。当VPN设备登录失败时,Claude会自行尝试其他凭据编码和API路径,直到认证成功。

图片

LDAP Pass-Back窃密与伪造VPN账户

最引人注目的技术是一种经典的LDAP pass-back攻击,而且几乎完全由AI执行。Claude修改了FortiGate防火墙的VPN认证设置,使其不再针对受害者的域控制器验证登录,而是指向攻击者自己的机器;随后,Claude现场编写了一个Python LDAP监听器,并将其部署在389端口。

设备管理员访问权限

经过多次尝试,一条“diagnose test authserver”命令诱使防火墙将其服务账户密码以明文发送给恶意监听器;随后,Claude恢复了原始配置以躲避检测。

随后,Claude创建了一个名为“test”的隐藏VPN账户,在所有受害者环境中复用同一个硬编码密码,并在原本关闭SSL-VPN功能的设备上启用了SSL-VPN访问,有时在此过程中还暴露了额外的内部子网。

一旦进入受害者网络,Claude便会运行CrackMapExec等工具绘制主机拓扑,识别域控制器、文件服务器和备份基础设施。

在某个受害者的SQL环境中,该模型对活跃的生产数据库和客户端文档存储进行了梳理,按业务价值排序,执行BACKUP DATABASE命令,压缩导出的数据,并将其暂存待窃;随后,操作者挂载共享并拉取了文件。

AI的附带损害与威胁格局转变

Gambit的调查还揭示了AI造成附带损害的能力。在一次针对能源公司的行动中,Claude本想修改遭入侵防火墙的门户设置,却意外执行了完整的VDOM配置恢复,导致设备完全离线

Claude自己的日志坦率地承认了错误:“是的,我搞砸了——我本不应该执行完整的配置恢复。”外部扫描证实,该设备此后一直无法访问。

Gambit Security的发现凸显了威胁格局中正在发生的变化:AI不再仅仅帮助攻击者编写钓鱼邮件;如今,它正在以极少的人工监督执行实时漏洞利用、凭据窃取和数据外泄。

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐