News

2026-09-15

Google Threat Intelligence Group 發布《AI Threat Tracker》:攻擊者從 Prompting 走向 Agentic AI

Google Threat Intelligence Group 發布《AI Threat Tracker》,指出威脅行為者正逐步將 AI Agent 與自動化技術導入攻擊流程,同時鎖定 AI 模型、API 憑證、雲端運算資源及 AI 開發工具。本文整理最新 AI 威脅趨勢,分析企業導入 AI 後面臨的應用、API 與雲端基礎設施安全風險。

Google Threat Intelligence Group 發布《AI Threat Tracker》:攻擊者從 Prompting 走向 Agentic AI
background image

AI 不只正在改變企業的工作與開發流程,也逐漸被攻擊者納入資安攻擊鏈。Google Threat Intelligence Group(GTIG)9 月 8 日發布最新《AI Threat Tracker》,指出威脅行為者正從過去以 LLM 協助撰寫程式、產生釣魚內容等用途,進一步發展至 Agentic AI 與 AI-enabled automation,讓 AI 參與更多攻擊流程。


AI 開始參與更多攻擊流程

GTIG 觀察到,攻擊者正逐步將 AI 導入漏洞研究、偵查、憑證竊取及後續操作等不同階段,降低傳統攻擊流程對人工操作的依賴。

其中一項案例顯示,威脅行為者入侵雲端資源後,利用 AI coding chatbot 搭配 agent instructions,在不到六小時內完成大規模憑證竊取行動的規劃、建置與執行。AI agent 能協助處理掃描流程、排除執行錯誤,甚至進行 IP rotation,讓攻擊流程可以更快速地持續運作。

不過,GTIG 也指出,目前尚未觀察到威脅行為者在實際攻擊中全面採用完全自主的攻擊流程。現階段更接近 AI 能力逐步嵌入既有攻擊流程,讓攻擊者能以更少的人力完成更多工作。


AI 本身也成為新的攻擊目標

除了利用 AI 發動攻擊,企業內部的 AI 資產也逐漸成為威脅行為者的目標。

GTIG 指出,攻擊者開始鎖定企業的 AI 模型、原始碼、Prompt、API credentials 等資產,也可能入侵企業雲端環境,挪用運算資源執行未授權的 AI workload,也就是所謂的 LLMJacking。

這代表企業導入 AI 後,需要保護的不只是傳統網站與資料庫,還包括 API 金鑰、模型、開發環境、雲端運算資源以及 AI 應用本身。


AI 開發工具也成為新的供應鏈攻擊面

AI 輔助開發工具快速普及,也帶來新的軟體供應鏈風險。

GTIG 觀察到,威脅行為者開始鎖定 AI coding assistants、開源套件及 MCP 生態系統。報告也提到 UNC6780 持續進行大規模開源軟體供應鏈攻擊,並針對 AI 工具與相關資產取得憑證及資料。

當 AI coding tools、MCP servers、模型與其他開源元件逐漸成為企業開發環境的一部分,任何一個第三方元件遭到入侵,都可能成為進入企業環境的入口。


AI 時代,企業資安防護也需要往基礎設施延伸

過去談到 AI 資安,許多企業首先想到的是模型產生錯誤內容、Prompt Injection 或資料外洩。但從 GTIG 的最新觀察來看,AI 帶來的風險正在進一步延伸到企業的雲端環境、API、開發工具與運算資源。

當 AI agent 可以串接多個工具並自動執行任務,攻擊者也可能利用相同概念提升攻擊效率。因此,企業除了管理 AI 模型與使用權限,也應重新檢視 AI 應用背後的基礎設施安全,包括:

  • AI API 與憑證的權限與存取控管

  • 雲端運算資源與 AI workload 的異常使用監控

  • API 與 Web Application 防護

  • AI Agent 與第三方工具的供應鏈風險

  • 雲端環境遭入侵後的流量與資源異常偵測


SkyCloud騰雲運算:AI 帶來新的網路與資安需求

SkyCloud騰雲運算認為,AI 快速普及後,企業需要關注的已不只是「如何使用 AI」,也包括「如何保護 AI」。

從 AI API、AI Agent 到雲端運算環境,AI 應用背後涉及的網路流量、API 存取與運算資源都可能成為新的防護需求。對企業而言,網站、API 與 AI 應用之間的安全邊界也將逐漸變得更加複雜。

SkyCloud 目前已提供 CDN、SkyWAF、Anti-DDoS 與 Smart DNS 等網路效能與資安防護服務,並持續關注 AI 時代所衍生的新型態流量與安全需求。除了目前規劃中的 AI 爬蟲/Bot 辨識模組,也正持續評估 API Gateway、AI Gateway 等相關產品方向。

隨著 AI 從單純的輔助工具逐步走向能夠執行任務的 Agent,企業的資安防護也需要從傳統網站安全,進一步延伸至 API、AI 應用與雲端基礎設施,才能因應 AI 帶來的新型態攻擊風險。


想了解企業如何強化網站、API 與雲端環境的安全防護?

SkyCloud騰雲運算提供 CDN、SkyWAF、Anti-DDoS 與 Smart DNS 等網路效能與資安防護服務,協助企業提升網站與 API 的安全性、穩定性與可用性。歡迎與我們聯繫,了解適合企業的網路防護方案。


延伸閱讀:
ChatGPT、Claude、Grok 同日服務異常,企業應關注 AI 服務的基礎設施依賴
挪威政府遭大規模 DDoS 攻擊,自稱親俄駭客組織宣稱犯案
Microsoft Entra ID 發現 CVSS 10.0 漏洞,官方確認未遭在野利用


上一篇:ChatGPT、Claude、Grok 同日服務異常,企業應關注 AI 服務的基礎設施依賴

下一篇:2026 上半年 Web DDoS 攻擊年增 110.6%,UDP Flood 成主要攻擊型態

SkyCloud 提供免費測試服務

滿意後再正式啟用!

check-black 親身體驗高速、安全的穩定服務

check-black先測試再決定,零風險、零壓力

邀請您親自體驗我們產品的優越性能,了解 SkyCloud 的速度、可靠性與靈活性,先行測試,滿意後再正式啟用

background imagebackground image