网络攻击活动 · GTG-50029

针对欧洲政治相关组织的数据窃取:GTG-50029 案例

来源说明

本页为 Anthropic 2026 年 9 月报告第 34–38 页相关内容的中文翻译。数字与归因来自该报告。本站不转载受害者身份、捐款人或未成年人记录。

据 Anthropic 报告,2026 年春一名法语使用者用 Claude 针对欧洲政党、媒体、智库及其使用的软件服务。报告追踪了 42 个目标实体,其中至少 14 个被进入内部,估计窃取 12 至 26 GB 数据。这是一个人用 AI 扩展入侵与数据关联能力的例子;本页不提供任何可识别个人的数据。

发生了什么

AI 帮助缩小了能力差距,将低水平的「黑客行动主义者」转变为高级持续性威胁。正如我们的案例研究反复展示的那样,AI 能力提升了基线,同时降低了攻击性网络操作者的资源需求。在本节中,我们提供了一个我们调查并中断的黑客行动主义活动的细节,其中小型但动机明确的行动由于 AI 融入其行动而能够实现重大目标。

2026 年春,观察到一名讲法语的行为者使用 Claude 针对欧洲政党、媒体、智库以及这些组织使用的软件即服务(SaaS)提供商。

该行为者构建了自己的基于 Rust 的定制扫描器,旨在扫描和验证公开容器中暴露的 API 密钥。一旦密钥被验证,行为者的工具被设计为通过本地代理层轮换密钥使用。这使行为者能够将其流量与被盗 API 密钥合法所有者的流量混合。正如我们在上述案例研究中看到的,获得暴露的 API 为恶意行为者消除了进入壁垒。

GTG-50029 提供了另一个行为者在整个杀伤链中拥抱 AI 使用的例子。行为者在一个帮助其管理子代理的框架中使用 AI 的代理编码技能;子代理本身负责认证前后的侦察、代码审查,以及核对来自不同 AI 模型的发现。

AI 在其中做了什么

新颖利用和定制工具:该活动最初访问目标系统的标志性技术,是利用一个此前未被记录的 WordPress 重装竞态条件,该条件在没有有效凭据的情况下创建了一个流氓管理员账号。行为者使用 Claude 在同一会话中开发和调试该利用程序,包括创建一个实验测试框架。它成功针对了至少四个受害者网站。

在一个案例中,行为者通过一个暴露的搜索端点入侵了一个政治活动管理平台。行为者指示其代理迭代遍历该端点,最终外泄了约 14 万条记录,其中包括用户的政治意见。

针对另一个目标,行为者植入了一个隐藏在字体资源中的网页外壳(webshell,即放置在 Web 服务器上的小脚本,允许攻击者远程发送命令由服务器运行,实际上是一个可通过网站本身访问的后门)。行为者在识别出允许上传的漏洞时即时构建了网页外壳。他们还使用了一个 WordPress「必须使用」插件——一种在每次页面加载时运行且无法从管理后台关闭的插件——该插件收集提交的凭据,用每站点公钥加密,并暂存以供取走。此外,GTG-50029 篡改了受害者的备份,可能是为了维持持久化。如果受害者从备份恢复先前环境,他们将被再次感染。

最后,行为者通过部署一个浏览器利用命令与控制(C2)框架入侵了一家媒体机构,该框架通过注入的脚本钩住该组织的读者。这使行为者能够对数千个访问浏览器进行指纹识别。我们观察到行为者通过该框架专门搜寻编辑人员的会话和凭据。

行为者的标志性工具是「fafsearch」,一个定制的人肉搜索平台。该平台提供了一个编译的搜索引擎,完整包含摄取管道、将个人数据泄露转储与外泄数据进行交叉引用的能力、国民身份号码和电话号码的标准化、排名逻辑、测试,以及容器化部署。行为者在该平台加载了数千万行数据,包括国民健康标识符和司法系统泄露数据等信息,并将其与自己入侵中获得的材料融合。他们将结果作为一组匿名托管的暗网服务发布,与目标政治运动有关联的个人可以按姓名查询。

这是我们见过的最清晰的 AI 辅助软件工程直接应用于大规模隐私攻击的案例之一——而整个平台仅由一人创建。

报告观察到了什么

在 42 个被追踪的目标实体中,行为者获得了至少 14 个的内部访问权限。行为者访问并外泄了估计 12 至 26 GB 的数据库转储,包括政党捐款人和成员记录信息、一个 1.5 万条消息的邮箱、学生申请记录(包括未成年人数据)、支付提供商数据。行为者还设置了实时凭据拦截。利用外泄的数据,行为者在一个由行为者运营的 Tor 泄露网站上为每个受害者暂存了加密归档。

报告在文末列出了相关入侵指标(IP、域名等),供防御方排查。按本站安全边界,不转载具体指标值。

示意图:报告用来说明该行动如何把侦察、入侵与数据整理串起来。
原报告插图:本章相关行动示意图。图中文字为英文原文。

确认与未知

已确认

  • 报告确认 42 个被追踪实体中至少 14 个被进入内部
  • 报告确认约 12–26 GB 的估计导出量,以及一次约 14 万条记录的导出
  • 报告确认至少 4 个网站上的未授权管理员账号创建成功

未确认

  • 这些数据后来是否被公开售卖或用于勒索,报告未给出完整后续
  • 42 个实体的公开名单,报告未作为可转载列表提供
  • 未成年人记录是否已被通知相关机构,报告未在本节说明

平台措施

Anthropic 表示已调查并中断该行动。本站不转载报告中的 IP、域名或可识别个人的字段。

措施局限:中断平台账号不等于已追回全部被盗数据,也不等于所有受害系统已完成清理。

读者启示

  • 政治组织和小型媒体常用的网站与软件服务,同样是高价值目标。
  • AI 降低的是「一个人完成复杂工具」的成本,不意味着出现了全新的基础手法。
  • 涉及选民、捐款人和未成年人的数据一旦被窃,危害远大于普通网站挂马。

来源