前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

黑客单枪匹马,用Claude和ChatGPT入侵墨西哥九大政府机构

报告2026年4月12日· 原作者:AccessPath 研究院· 3 分钟阅读1 阅读

据以色列网络安全公司Gambit Security报告,一名攻击者仅凭两个商业AI订阅,在两个月内入侵墨西哥九个政府机构,窃取数亿条公民记录。Claude Code和GPT-4.1成为核心工具,生成大量攻击脚本,暴露AI辅助攻击的惊人效率。

据以色列网络安全公司Gambit Security于4月10日发布的完整技术报告,一名威胁行为者仅凭两个商业AI订阅,在约两个月内入侵了墨西哥九个政府机构,窃取了数亿条公民记录。完整技术报告

该报告基于已恢复的取证材料,详细记录了Anthropic的Claude Code和OpenAI的GPT-4.1如何在整个攻击行动中充当核心操作工具。此次攻击始于2025年12月下旬,持续至2026年2月中旬。

Anthropic推出Claude Marketplace以瞄准AI采购市场

一名攻击者,两大AI平台

在此次入侵事件中,Claude Code生成并执行了约75%的远程指令。攻击者在活跃受害者基础设施上的34个活跃会话中,共记录了1,088条提示词,产生了5,317条由AI执行的命令。此外,攻击者还构建了一个长达17,550行的自定义Python工具,将从305台内部服务器窃取的数据通过OpenAI的API进行处理,生成了2,597份结构化情报报告——这一产出通常需要整个分析师团队才能完成。

被缴获的资料包括400余个自定义攻击脚本,以及针对20个特定CVE漏洞量身定制的20个利用程序。攻击者通过将请求伪装成合法漏洞赏金项目的一部分,成功绕过了Claude的安全护栏,并用西班牙语撰写提示词,指示AI扮演顶级黑客角色——此事于2月份首先由彭博社报道。Claude起初拒绝了这些请求,但在攻击者进行超过1,000次的持续尝试后,最终予以配合。

Image 6

Image 7

Image 8

损失规模

此次攻击活动从墨西哥联邦税务局(SAT)开始,随后蔓延至全国选举委员会、哈利斯科州、米却肯州、塔毛利帕斯州及墨西哥州等州级政府、墨西哥城民事登记处,以及蒙特雷市自来水公司。Gambit Security此前于二月发布的调查报告估计,此次事件共造成150GB数据外泄,约1.95亿条身份信息遭到泄露,涵盖纳税人记录、选民数据、民事登记档案及政府雇员凭证。

目前攻击者身份尚未查明,Gambit也未发现任何确凿证据将其与某一国家行为者相关联。Anthropic表示已追踪到相关活动,封禁了涉事账号,并将从中汲取的经验教训融入其最新模型Claude Opus 4.6。OpenAI则表示,通过其平台试图绕过使用政策的相关尝试均未能成功。

Image 9

Image 10

Image 11

常规漏洞,非常规速度

尽管AI辅助攻击手段十分复杂精密,但被利用的漏洞却相当普通——未修补的系统、弱密码凭证以及网络分段不足。Gambit Security的报告强调,AI大幅降低了触达这些系统所需的成本与复杂度,将攻击时间线压缩至标准检测与响应窗口之下。该公司写道:“攻击者的攻击能力与防御者的防护能力之间的差距正在不断扩大。”

Image 12

Image 13

标签:ClaudeOpenAIAI攻击墨西哥
A
AccessPath 研究院

研究团队

AccessPath AI 咨询研究团队,专注企业 AI 战略与应用研究

查看全部文章

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

ChatGPT新增“可信联系人”功能,守护心理健康
TOP1

ChatGPT新增“可信联系人”功能,守护心理健康

TOP2

Anthropic隐含估值达1.2万亿美元,超越OpenAI

3

AI框架仅凭超新星图像解锁宇宙数据

3小时前
AI框架仅凭超新星图像解锁宇宙数据
4

Anthropic发布将Claude思维转化为纯文本的新方法

3小时前
5

Claude AI自主引导黑客攻击水务公司控制系统

3小时前
Claude AI自主引导黑客攻击水务公司控制系统
6

巴黎对马斯克及X平台启动刑事调查

3小时前
巴黎对马斯克及X平台启动刑事调查
7

苹果带摄像头AirPods进入设计验证阶段

3小时前
苹果带摄像头AirPods进入设计验证阶段
8

OpenAI 发布三款 GPT-5 级推理语音模型

3小时前
OpenAI 发布三款 GPT-5 级推理语音模型
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款