-
GTG-20006(俄罗斯间谍活动,归因指向 Midnight Blizzard):AI 智能体持续监控自家木马是否被安全产品检出,一旦命中就自动改写、重新编译,循环到重新免杀为止。目标超过 20 家机构,集中在乌克兰政府、军事、外交系统以及无人机供应链;还通过入侵酒店 WiFi 服务商劫持 DNS,向住客投递 Windows/Android/iOS 恶意程序。
-
GTG-50014(疑似 ShinyHunters 关联):批量下载 180 万个安卓 APK 反编译,扫描硬编码密钥,结果实时推送到 Telegram 分类频道。某次供应链入侵在 34 小时内导出了跨 40 多个租户的 2100 多套 Azure AD 令牌,几乎全部由 AI 智能体完成。
-
GTG-10007(中文操作者):把设备固件丢进反编译器,由智能体自动提出漏洞假设、编写 PoC、在实验环境迭代验证——一条流水线一个月产出十几个疑似 0day。
-
GTG-50029(单个法语黑客行动主义者):一个人借助 AI 编码能力造出一套完整的人肉搜索平台,导入数千万条数据并挂上暗网服务。

