黑客越狱Gemini,6分钟完成僵尸网络C2迁移
被越狱的 Gemini,成了黑客的“全栈工程师”
安全从业者必读:这是首个公开的AI驱动僵尸网络运营案例,展示了越狱模型如何大幅降低攻击门槛。建议关注CLI工具的安全审计与沙箱隔离。
2026 年 7 月 15 日,趋势科技旗下 TrendAI 研究团队披露,一名俄语网络攻击者利用遭越狱的 Google Gemini CLI,运营真实僵尸网络,并在 6 分钟内完成指挥与控制服务器迁移。
研究团队分析了超过 200 份 Gemini CLI 会话日志,记录时间覆盖 2026 年 3 月 19 日至 4 月 21 日。
教会 AI 智能体管理 C&C 僵尸网络的技能文件:
涉事攻击者使用网名“bandcampro”,其控制的僵尸网络入侵了一家牙科诊所的 8 台电脑,并访问了诊所使用的 OpenDental 数据库。
与传统黑客直接输入系统命令不同,这名攻击者主要使用日常俄语描述目标,Gemini 负责架构设计、代码编写、服务器部署、网络配置和故障排查。
由 AI 创建的新型命令与控制架构:
3 月 23 日,攻击者要求 Gemini“研究 C2 迁移”。
Gemini 随后读取迁移指南,将服务器代码、攻击载荷和操作文件部署至一台新的虚拟专用服务器,并配置 Cloudflare 隧道。
AI 修改了 User-Agent,以绕过 Cloudflare 防火墙(内容由俄语机器翻译而来):
部署期间,服务器先后出现网关错误和请求遭拦截等问题。
Gemini 自动修改配置并完成调试,攻击者没有直接参与技术处理。从下达指令到新 C2 服务器投入运行,整个过程仅耗时 6 分钟。
迁移后,Gemini 发现受控设备尚未重新连接,又继续排查旧、新服务器之间的流量冲突。
攻击者按照其建议关闭旧服务器后,8 台受控电脑重新上线。
TrendAI 统计显示,在一个月的日志中,攻击者仅贡献约 11% 的文本,Gemini 贡献约 89%。
研究人员估算,Gemini 完成了约 80% 的架构设计、全部代码编写和系统命令执行,以及约 90% 的问题诊断与调试。
在 C2 迁移过程中,Gemini 还主动提出了 59 次未经要求的建议或改进方案。
除运营僵尸网络外,攻击者还曾利用 AI 破解密码、攻击 WordPress 网站、处理窃取的账号数据,并策划针对美国和加拿大老年人的电话加密货币骗局。
研究人员发现,这套 C2 系统的服务器代码、部署方法和配置知识,被集中存放在 3 个纯文本文件中,总大小约 5KB,打印后仅约 4 页。
其中包括用于绕过模型限制的提示文件、C2 操作手册和服务器迁移指南。
一旦服务器被关闭,攻击者只需重新购买一台 VPS,便可让 AI 根据这些文件快速恢复整套系统。
趋势科技认为,AI 降低了运营恶意基础设施所需的技术门槛,也令攻击工具更容易复制和传播。
受害设备回连 C&C 服务器的网络架构:
不过,Gemini 的安全限制并未完全失效。
当攻击者要求其开发可以自动扫描并感染更多设备的自传播程序时,模型拒绝执行。
研究团队指出,此次案例虽然涉及 Gemini,但其他具备代码编写和工具调用能力的 AI 模型,同样可能遭越狱指令利用。
云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。
查看原文 →
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力