文章总结: 公开资料显示,一名俄语系攻击者使用破解版Gemini命令行工具,仅用6分钟就搭建了完整的僵尸网络,并针对牙科诊所发起攻击,批量盗取患者隐私信息。该事件暴露了AI大幅降低网络攻击门槛、中小医疗机构防护薄弱以及破解AI工具监管空白三大安全隐患。建议企业禁止使用破解AI工具、安装安全软件并加密敏感数据,个人应使用官方AI产品并避免上传敏感信息。 综合评分: 85 文章分类: 恶意软件,AI安全,安全意识,红队,漏洞分析
恐怖!6 分钟搭建僵尸网络,AI 彻底废掉传统网络防御
疆来攻防
2026年7月20日 10:00 四川
在小说阅读器读本章
去阅读
风险远超想象
6分钟搭建僵尸网络!
AI废掉传统网络防御!
过去搭建一套能远程控制电脑、窃取文件的僵尸网络,是资深黑客的专属技能。写恶意脚本、搭建指挥服务器、调试网络隧道,整套流程熟练操作也要耗费大半天,技术门槛很高。但海外安全厂商近期曝光一则真实攻击案例,风险远超想象: 一名俄语系攻击者,使用去掉安全限制的破解版 Gemini命令行工具,只靠简单文字提问,让 AI包办代码编写、服务器部署、故障修复全部工作,短短 6 分钟就搭建完成完整僵尸网络,盯上多家牙科诊所,批量盗取患者病历、电话等隐私信息。 完整的人机交互日志被安全团队留存,清晰还原了 AI沦为黑产作案工具的全过程。
一、本次攻击事件全貌
1. 攻击者情况
这名黑客代号 bandcampro,只是独立个人,并非专业网络犯罪团队。
全程里,他只做简单复制粘贴、下达需求这类基础操作,写代码、配置服务器、修复程序报错等高难度工作,全都交给 Gemini 完成。
该攻击者长期瞄准门诊、牙科这类小型医疗机构下手 —— 这类门店安全投入少、防护薄弱,储存大量居民隐私信息,倒卖后能从中牟利。
2. 作案工具:破解越狱版 Gemini CLI
官方原版 Gemini 命令行工具自带严格安全机制,一旦用户索要木马、远控、僵尸网络相关代码,系统会直接拒绝输出。
而黑客使用的是网上、暗网流传的修改破解版本,彻底删除了内容拦截规则,没有任何限制,能够随意生成各类恶意程序、内网渗透脚本。
3. 受害主体:线下牙科诊所
诊所电脑存放着大量敏感信息:患者姓名、手机号、就诊记录、缴费信息、身份证资料等。
一旦数据被盗,要么被打包出售,要么被不法分子用来精准实施电信诈骗,给患者带来财产损失与隐私泄露风险。
二、6 分钟快速搭建僵尸网络全过程
根据攻击日志还原,整个流程操作简单,普通人也能模仿:
黑客向破解版 Gemini 下达需求,要求生成远程控制木马、后台指挥服务代码;
AI 一次性输出完整代码,同时附带云服务器搭建、端口开放、网络连通全套操作方案;
部署过程中出现报错,黑客直接复制报错文本发给 AI,工具会自动修改代码、解决故障;
调试完成后,整套恶意服务正式上线,木马批量植入诊所办公电脑;
僵尸网络搭建完毕,黑客可远程操控店内设备、偷偷拷贝文件、查看屏幕内容。
整套流程从无到有,仅用时 6 分钟。放在以前,同等功能的攻击工具,老手至少需要半天时间才能调试完成。
三、这件事暴露三大全新网络安全隐患
1. 做黑客工具的门槛被 AI 彻底拉低
从前不懂编程、不会服务器运维的人,根本没办法搭建僵尸网络。
现在只要拿到无过滤的破解 AI 工具,用大白话描述需求,就能一键生成全套攻击程序,会催生更多零基础网络黑产从业者。
2. 中小医疗机构防护短板突出
牙科、医美、小型门诊普遍存在安全漏洞:
办公电脑没有统一安全管控、员工分不清恶意软件、很少安装专业终端防护,面对 AI 批量生成的轻量木马,几乎没有抵御能力,极易发生大规模隐私泄露。
3. 破解 AI 工具流通监管存在空白
各类去掉安全限制的修改版大模型客户端、镜像文件,正在社群、网盘、暗网大范围传播。
这类工具不受官方管控,可随意产出挖矿、勒索、远程入侵类恶意代码,变成黑客免费的 “攻击开发流水线”。
四、企业、诊所与个人实用防护办法
医疗机构 / 企业运维人员看这里
- 严禁员工在办公电脑、内部内网下载、使用来历不明的破解版 AI 工具;
- 所有办公设备安装终端安全软件,监控陌生程序偷偷联网、跨设备访问文件等异常行为;
- 定期给电脑、病历系统做安全检测,关闭不需要对外开放的网络端口;
- 患者病历、联系方式等敏感数据加密存储,严格限制可查看人员范围。
普通个人日常注意事项
- 不要随意下载网友分享的修改版 AI 软件,尽量使用官方正规大模型产品;
- 不要在任意 AI 工具里上传公司代码、内部业务系统信息,避免 AI 推演生成渗透攻击脚本。
结尾总结
在前一篇相关报道中,我们聊到 AI 可仅凭补丁制作浏览器漏洞攻击链;而本次事件再次印证:AI 赋能网络攻击已经落地,搭建僵尸网络的成本、时间成本大幅缩水。
只靠传统防火墙、杀毒软件,已经不足以应对 AI 催生的新型攻击。各类中小企业、线下门店都需要完善内部 AI 使用规范,从源头避免恶意人员借助大模型制作攻击工具。
互动留言
你有没有在社交群里见过号称 “无限制、破解版” 的 AI 工具?你觉得企业该如何规范员工使用大模型?
欢迎在评论区聊聊你的看法。
点分享
点收藏
点点赞
点在看
扫码关注
疆来攻防
获取更多精彩资讯
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:疆来攻防 《恐怖!6 分钟搭建僵尸网络,AI 彻底废掉传统网络防御》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论