勒索与攻击🔥9.0

Gentlemen勒索软件附属成员在真实攻击中把MCP用作C2信道

原标题: Gentlemen勒索软件附属成员在真实攻击中把MCP用作C2信道

GBHackers·2026/10/6 12:43:59🔗 原文

📋总体概括

CloudSEK在调查攻击者Azazel暴露的基础设施时发现,一名说俄语的Gentlemen勒索软件附属成员在真实入侵活动中利用模型上下文协议(MCP)执行命令,把AI编程助手的工具接口变成了实际的控制信道。Azazel同时还运营独立的泄露站点LEAKED,据称存在分流勒索收益的行为。这是AI工具链被用于实战攻击C2的罕见实证案例,标志着AI安全边界开始从理论风险走向真实战场。

⚡关键信息

  • ▸CloudSEK调查攻击者Azazel暴露的基础设施时发现该活动,攻击者自称Azazel
  • ▸Gentlemen勒索软件附属成员在真实入侵中通过MCP协议执行命令,将其变为C2信道
  • ▸攻击者为说俄语的团伙成员,利用AI编程助手的工具接口进行操控
  • ▸Azazel同时运营独立泄露站点LEAKED,据称存在分流收益行为
  • ▸这是MCP等AI协议被用于实战攻击基础设施的罕见公开实证

🔥犀利点评

把MCP当C2用,说明攻击者已经把AI工具链摸得比多数企业安全团队还熟。企业忙着用AI提效,却几乎没人给AI助手的工具调用通道设防——这条信道天然可信、加密、还长得像正常开发流量,简直是攻击者的顺风车。更讽刺的是,此案还靠的是攻击者自己基础设施暴露才被发现。若连勒索软件附属都能熟练魔改AI协议,防御侧再不把AI资产纳入攻击面管理,就是等着挨打。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →