OpenAI 破壞與中國相關的網路行動 Vixen 與 Keyhole Panda
OpenAI 已識別並停用與中國相關的威脅行動者 Vixen 與 Keyhole Panda 相關的帳號。這些行動者利用 OpenAI 模型協助技術偵查、軟體開發與網路作業自動化,儘管 OpenAI 未發現模型提供了公共資源中不存在的能力。
技術行為與作業流程
威脅行動者以英語與中文與 OpenAI 模型互動,將其活動分為兩大類行為:
技術研究與偵查
其中一類活動聚焦於針對特定實體與技術主題的開源研究。包括使用模型排除系統設定問題與修改腳本。此類互動中提及的具體工具有:
- reNgine:用於網路應用程式的自動化偵查框架。
- Selenium automation:用於繞過登入機制並擷取授權令牌。
基礎設施與支援開發
另一類活動聚焦於支援工作,包括 Linux 系統管理、基礎設施建置與軟體開發。主要活動包括:
- 系統管理:設定防火牆、名稱伺服器,並建置離線部署的軟體套件。
- 軟體開發:開發 Web 應用程式、Android 應用程式,以及使用 C 與 Golang 撰寫的軟體。
- 本地 LLM 部署:建置本地 LLM 部署的基礎設施,例如 DeepSeek,並設定 VPN 與 Docker 容器部署。
惡意使用案例與內容生成
威脅行動者在多個高風險類別中產生內容,範圍涵蓋網路滲透到策略研究:
- 密碼暴力破解:編寫腳本對 FTP 伺服器嘗試多組使用者名稱與密碼組合。
- 埠掃描:修改與優化腳本以掃描特定埠的伺服器。
- AI 驅動的滲透測試:使用 LLM 分析 Nmap 掃描結果,並迭代產生新指令以自動化滲透測試。
- 社群媒體自動化:開發程式碼管理大量 Android 裝置,以執行自動化的社群媒體操作。
- 策略研究:搜尋公開資訊,包含美國特種作戰司令部、衛星通訊、地面站終端位置、政府身分驗證卡與網路設備等。
映射至 LLM ATT&CK 框架
OpenAI 將觀測到的活動映射至 LLM ATT&CK 框架,以分類行動者使用的作業技術:
| 技術 | 活動 |
|---|---|
| LLM Assisted Vulnerability Research | 研究漏洞、透過 OpenAI API 產生 AI 協助的滲透測試腳本,並分析漏洞報告以產出利用載荷的構想。 |
| LLM Enhanced Scripting Techniques | 自動化 IP 範圍轉換、網路偵查腳本編寫,以及自動化 Android 社群媒體操控的指令與控制。 |
| LLM Guided Infrastructure Profiling | 透過貼上的文字提取 IP 與主機名稱,以分析網路基礎設施。 |
| LLM-Advised Strategic Planning | 分析電信基礎設施並請求政府身分驗證相關細節。 |
| LLM-Optimized Payload Crafting | 產生程式碼混淆與防逆向工程技術,用於惡意軟體開發。 |
| LLM Assisted Vulnerability Research | 研究漏洞並產生 AI 協助的滲透測試腳本。 |
影響與緩解措施
OpenAI 已停用所有與此類活動相關的帳號,並將相關指標分享給產業夥伴。雖然此調查提供了對中國大陸相關威脅行動者作業流程的可視化,OpenAI 結論認為,存取其模型並未為這些行動者提供超出其他公開資源可取得的全新能力或方向。
SUMMARY: OpenAI 已停用與中國相關的威脅行動者(Vixen 與 Keyhole Panda)相關的帳號,這些行動者使用大型語言模型進行偵查、腳本修改與基礎設施建置,但未取得超出公開資源的全新能力。
TITLE: OpenAI 破壞與中國相關的網路行動 Vixen 與 Keyhole Panda