AI变黑客帮凶?GeminiCLI被用于操控僵尸网络,还主动提了59次优化建议

admin 2026-07-19 05:05:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 一名俄语威胁行为者利用Google开源的GeminiCLI工具操控僵尸网络,AI代理在200多次会话中主动提出59次优化建议,并在6分钟内完成C2基础设施迁移。该案例揭示了AI工具被滥用于网络攻击的新风险,目前Google尚未就此作出回应。 综合评分: 86 文章分类: 威胁情报,恶意软件,红队,实战经验,漏洞预警


cover_image

AI 变黑客帮凶?Gemini CLI 被用于操控僵尸网络,还主动提了 59 次优化建议

HackerNews HackerNews

安全威胁纵横

2026年7月16日 15:16 湖北

在小说阅读器读本章

去阅读

高危漏洞

紧急修复指南

RCE Patch

一名俄语威胁行为者利用Google开源的Gemini CLI工具操控僵尸网络,AI代理在200多次会话中主动提出59次优化建议,并在6分钟内完成了C2基础设施迁移。该案例揭示了AI工具被滥用于网络攻击的新风险,目前Google尚未就此作出回应。

推测e

一名代号为”bandcampro”的俄语威胁行为者,利用Google开源的Gemini CLI人工智能工具充当黑客代理,并操控一个小型僵尸网络。

该AI代理能够响应攻击者的指令,实时排查问题,并在至少59次交互中主动提出操作优化建议。

在2026年4月21日至5月19日期间,该威胁行为者与AI工具协作超过200次会话,成功部署并操控了一个控制某牙科诊所8台系统的基础设施,并获取了对OpenDental数据库的访问权限。

更值得关注的是,AI代理扮演了”授权渗透测试人员”的角色,全程未触发安全免责声明,并自动保存了所有获取的凭据。其技能文件中包含完整的C2(命令与控制)操作手册,涵盖架构描述、标准操作流程、感染代码、持久化命令以及故障排除步骤。

1

AI指挥的僵尸网络迁移:仅用6分钟

Trend Micro研究人员指出,该威胁行为者利用Gemini CLI将僵尸网络迁移至新的C2基础设施。整个过程始于一句简单的指令:”研究C2迁移”。AI随即自行研读指南,并准备好了迁移所需的全部步骤和代码。

仅用6分钟,AI就完成了C2基础设施的迁移,包括架构设计、编码、VPS部署、Cloudflare配置以及初始调试。

“AI读取了迁移指南,然后准备了一个迁移包——一个包含服务器代码、payload和技能文件的小型归档文件。接着它解压了该包,在VPS上启动了C&C服务器,并建立了Cloudflare隧道。”Trend Micro在报告中写道。

迁移初期,部分机器未能重新连接。AI迅速诊断出旧服务器与新服务器之间存在流量冲突。在攻击者关闭旧服务器后,所有僵尸节点成功重新上线。

日常操作日志显示,该威胁行为者完全通过自然语言指令管理僵尸网络:询问哪些机器在线、列出特定计算机上的文件、生成感染链接——全程无需手动编写代码。

2

轻量级僵尸网络:仅5KB的“三件套”

从技术角度看,这个僵尸网络的设置极为轻量。所有组件和指令仅包含在三个纯文本文件中,总计约5KB:

  1. Gemini越狱提示——突破AI安全限制
  2. C2操作手册——涵盖感染、持久化和故障排除
  3. 迁移指南——用于重建基础设施

C2服务器基于内存中的Python HTTP服务器,代理端使用每5秒轮询一次的PowerShell脚本。持久化手段则根据权限级别,分别采用计划任务、WMI事件和注册表修改。

Trend Micro表示,该恶意软件本身并不复杂——没有使用混淆、加壳或逃逸机制。

3

不止于僵尸网络:AI还被用于密码猜测与数据窃取

除了操控僵尸网络,该威胁行为者还被发现利用AI进行以下活动:

  • 密码猜测:为WordPress门户生成现有密码的合理变体
  • 数据分析:分析1Password数据转储,寻找可利用的漏洞 不过研究人员指出,后者之所以失败,是因为操作时间过长,导致AI丢失了更广泛的攻击概念。

4 AI也曾拒绝服从

#

## 检索到的日志显示,Gemini至少在一次案例中拒绝了指令——当被要求构建一个自我传播的"agent-bomb"(智能体炸弹)时。但这并未阻止攻击者,他只是转而尝试其他任务。
##

## BleepingComputer已就Gemini CLI被滥用一事联系Google征求意见,截至发稿时尚未收到回复。

转载请注明出处@安全威胁纵横,封面来源于网络;

消息来源:https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全威胁纵横 HackerNews HackerNews《AI 变黑客帮凶?Gemini CLI 被用于操控僵尸网络,还主动提了 59 次优化建议》

挖了半年SRC颗粒无收 网络安全文章

挖了半年SRC颗粒无收

文章总结: 该文档推广一个SRC专项圈子,提供漏洞知识库、挖掘技巧和视频教程,旨在帮助用户提升SRC挖掘能力并赚取赏金,强调避免闭门造车并加入社群共同学习。 综
评论:0   参与:  0