@stevessr 在 黑客利用 DeepSeek 和 Claude 攻击全球的 FortiGate 设备 中发帖
[!quote]+
2026 年 2 月初,涉及大型语言模型(LLMs)在主动入侵活动中的复杂使用,出现了重大的网络安全威胁。
一台配置错误的服务器暴露了一条详细的软件流程,威胁行为者将 DeepSeek 和 Claude 集成到他们的攻击工作流程中。
该攻击基础设施专门针对 FortiGate SSL VPN 设备,利用被盗配置数据有效攻破网络。
通过利用这些被泄露的凭证 ,成功绘制了内部基础设施地图,识别出关键资产。
该行动利用定制工具协调这些攻击,使得数千目标能够同时处理,而无需在入侵过程中的每一步都手动干预。
证据显示,超过2500个设备在106个国家被并行处理。
网络和拉面分析师发现,威胁行为者采用了双模型方法,利用 DeepSeek 基于侦察数据生成战略攻击计划,同时利用 Claude 的编码能力执行漏洞评估。
这种自动化水平使得即使是低技能也能高效管理大...