Glasswing 範式:AI 資安防禦戰略

Glasswing 範式

在自主攻擊鏈時代,實現規模化的資安防禦

Project Glasswing 是 Anthropic 耗資 1 億美元的防禦倡議,利用尚未公開的 Claude Mythos 模型在全球基礎設施中識別並修補漏洞,以防對手將相同的 AI 能力武器化。

Mythos 的衝擊:機器速度下的漏洞發現

Claude Mythos 識別出了那些經歷過數十年專家人工審查、以及數百萬次自動化探測仍倖存下來的漏洞。

目標軟體漏洞潛伏時間營運衝擊
OpenBSD27 年底層記憶體損壞風險。
FFmpeg16 年逃過 500 萬次以上自動化探測的遠端漏洞。
FreeBSD17 年未經身分驗證的 Root 權限遠端執行。
「Mythos 發現了潛伏 27 年的人工審查死角。這類能力擴散的時間尺度是『月』,而非『年』。」

精實團隊的絕對優勢

規模並不能解決資安問題,反而會使其複雜化。當大型 SOC 為碎片化數據與 25% 的年度離職率掙扎時,精實團隊憑藉卓越的營運紀律與證據導向的工作流脫穎而出。

可解釋性AI 告警必須直接連結到原始日誌事件,以供分析師獨立驗證。

背景基準偏離值只有在與「正常行為」對比時才有意義。

受限自主權自動化回應僅在人類定義的護欄內運行。

利用 Graylog 實現韌性營運

Graylog 是為實戰資安團隊量身打造的。透過將 AI 嵌入到可觀測、證據豐富的工作流中,我們提供了現代威脅偵測所需的速度與問責架構。

 

量子密鑰分發 (QKD) 技術概覽

 

量子密鑰分發 (QKD)

透過量子力學確保全球網絡安全的未來

量子密鑰分發 (QKD) 是一項革命性技術,它允許兩方分享秘密加密密鑰,其安全性由物理定律提供保障。與傳統方法不同,QKD 使攔截密鑰而不被偵測到在物理上成為不可能。

關鍵差異: 大多數加密技術依賴於問題的「數學複雜度」,而 QKD 則依賴於觀測行為所引起的「物理干擾」
 

為何我們需要 QKD

隨著量子電腦變得越來越強大,它們最終將能破解 RSA 等標準加密方法。這一威脅正促使 Penta Security 等領先創新者將 QKD 整合到現代全球資安戰略中,以確保長期數據保護。

物理定律如何保護密鑰

  • 光子作為載體: 資訊被編碼在單個光子的量子狀態中。
  • 不可克隆定理: 量子力學規定,你無法完美複製一個未知的量子狀態。
  • 竊聽偵測: 如果第三方試圖攔截密鑰,量子狀態就會發生變化,從而提醒發送者與接收者存在入侵。

 

產業應用

產業戰略應用場景
政府部門保護機密的涉外與行政數據。
金融機構確保跨行交易與高價值轉帳的安全。
研究機構安全交換機密的知識產權與原始數據。

 

ESET 研究:2026 EDR 殺手生態系統報告

 

  • 惡意變種: ESET 研究員發現 NGate 惡意軟體新變種濫用了合法的 Android 應用程式 HandyPay
  • AI 生成代碼: 威脅行為者極可能利用了 生成式 AI (GenAI) 對 App 進行代碼修補。
  • 目標地區: 此攻擊活動自 2025 年 11 月起持續活躍,主要鎖定 巴西 用戶。
  • 散布渠道: 主要透過虛假樂透網站與偽造的 Google Play 商店分發。
ESET Research 揭露了 NGate 惡意軟體家族的最新動向。與過往利用開源工具 NFCGate 不同,此次攻擊將目標轉向合法的 HandyPay 應用程式,並將其「木馬化」。這款被篡改的 App 包含看似由 人工智慧生成 的惡意程式碼。

這些惡意代碼允許攻擊者將受害者支付卡中的 NFC 數據 即時傳送到自己的設備上,進而執行 ATM 感應式盜領 或未經授權的支付。此外,該變種還能擷取受害者的 PIN 碼 並回傳至 C&C 控制伺服器。

生成式 AI 的介入

技術分析顯示,該惡意軟體的日誌中包含了一個典型於 AI 生成文本的 Emoji 表情符號。這顯示 LLM(大型語言模型)已被用於降低犯罪門檻,使技術能力有限的駭客也能產出具備實戰能力的惡意軟體。

經濟動機:為何選擇 HandyPay?

「為什麼他們決定將 HandyPay 木馬化,而不是使用已有的 NFC 中繼方案?答案很簡單:錢。

— ESET 研究員 Lukáš Štefanko

傳統的「惡意軟體即服務」(MaaS) 套件每月租金高達 400 至 500 美元。相較之下,合法的 HandyPay 僅需每月約 9.99 歐元 的小額捐贈即可使用,且其原生設計不要求敏感權限,只需被設定為預設支付 App,這大大降低了受害者的戒心。

NGate 攻擊地理分佈圖

2025 年 1 月至 2026 年 2 月期間 NGate 攻擊的地理分佈趨勢

 

散布與預防

目前發現 NGate 透過偽裝成巴西樂透網站 Rio de Prêmios 或名為 Proteção Cartão(卡片保護)的虛假商店 App 進行傳播。ESET 已將相關發現提交給 Google 及開發者,並建議用戶僅透過 Google Play 官方商店 下載應用程式。

欲閱讀更詳細的技術分析,請參閱 ESET 官方部落格: 查看完整研究報告