關閉選單
2026年,駭客渴望人工智慧:Vibe Hacking和HackGPT的威脅情報

現在,在暗網論壇、Telegram頻道和地下市場中,駭客們正在談論人工智慧——但方式與大多數人的預期不同。他們不爭論模型的工作原理,也不對最新的生成式人工智慧電影模型驚嘆不已,更沒有爭論人工智慧是否會取代人類。相反,他們將人工智慧視為更強大的東西:賺錢的捷徑

在網路犯罪領域,人工智慧並不被視為一項革命性技術,而是被視為一種保障,證明你不再需要深厚的技能、技術知識或多年的經驗就能進行網路犯罪,你只需要合適的工具和信任它的信心。

一則針對新來者的訊息完美地捕捉到了這種情緒:這句話就足以說明網路犯罪的發展方向。

從「氛圍編碼」到「氛圍破解」

在科技界,開發者們接受了一種名為「感知編碼」(vibe coding)的概念-讓AI根據意圖而非精確度編寫程式碼,你只需描述你的需求,分析並調整輸出結果,經過多次迭代,複製貼上,然後繼續下一步,速度比理解更重要

駭客們也採用了同樣的思維方式,並為它取了個新名字:氛圍駭客。

在網路攻擊者的對話中,「直覺式駭客」並非指某種具體的技術,而是一種理念。這種理念認為,駭客攻擊不再是掌握工具或學習系統,而是遵循直覺——並在人工智慧的指導下進行。

這個想法很簡單:如果人工智慧聽起來很有信心,那麼輸出結果一定夠好,這種觀念無所不在。在 Telegram 聊天記錄中,在論壇上對新手的回覆中,尤其是在駭客服務的廣告宣傳中,都能看到它的身影。「氛圍駭客」將網路犯罪重新定義為任何人都能做的事情——不是一門技藝,而是一個流程。

但是,如果人工智慧服務提供者增加安全措施並阻止產生惡意內容的嘗試,會發生什麼情況?

在地鐵裡,這幾乎不算是什麼障礙。繞過這些限制(通常被稱為人工智慧越獄)已經迅速成為一種獨立的商品,規避安全控制的技術被公開交易、打包和出售,就像任何其他網路犯罪服務一樣。例如,現在俄語Telegram 頻道專門用於推銷 AI 越獄方法,提供繞過內容過濾器的逐步技巧。

「駭客 - GPT」的興起

與這種心態相伴而生的是一股新的地下工具浪潮,這些工具通常被貼上「犯罪人工智慧助手」的標籤。FraudGPT、PhishGPT、WormGPT和Red Team GPT等名稱在地下渠道公開流傳。這些工具被宣傳為可以實現以下功能的 AI 系統:

(1)     立即撰寫釣魚郵件

(2)     產生詐騙腳本和聊天回复

(3)     用簡單易懂的語言解釋漏洞

(4)     逐步指導用戶完成攻擊

對買家來說,訊息很明確:你不需要知道駭客技術是如何運作的——人工智慧會告訴你該怎麼做。

看看這則 FraudGPT 廣告。這些評論反映了人們對該工具宣稱功能的最常見反應。
這些工具有些是客製化開發的,但很多並非如此。實際上,許多「HackingGPT」工具只不過是將語言模型封裝在提示、範本或回收的指南中而已。但這個細節通常無關緊要,重要的是它們如何讓人們感到自信、有能力、並準備好採取行動。

同樣的罪行,換了種包裝

儘管人工智慧被大肆宣傳,但被兜售的犯罪行為並沒有發生太大變化。地下市場仍以人們熟悉的商品為主:

(1)     電子郵件帳號被盜

(2)     社群媒體帳號被盜

(3)     憑證存取和恢復

(4)     詐欺和盜刷信用卡相關服務

銷售人員不強調技術專長,而是強調易用性。他們不吹噓技術,而是承諾自動化。人工智慧被當作一種認證標誌——即使沒有解釋它實際上是如何運作的。

“人工智慧驅動的駭客攻擊。”

“人工智慧輔助訪問。”

“基於人工智慧的恢復。”

這些短語反覆出現,通常與那些看起來和人工智慧成為熱門詞彙之前就存在的服務一模一樣的服務聯繫在一起。雖然以下來自 Tor 論壇的貼文看起來可能很超現實(甚至可能是假的),但它仍然反映了網路犯罪分子思維和行動方式的真正轉變。

在這篇文章中,作者反思了過去從 ATM 上偷竊與現在他們提出的更聰明的替代方案之間的對比:破解 AI 系統,同時利用 n8n 和 MCP 等自動化平台。

無論這種說法是否誇張,它都反映了犯罪分子心態的更廣泛轉變——從人身風險轉向低投入、人工智慧驅動的捷徑,這些捷徑承諾以更小的風險獲得更高的回報。

就像之前所有的地下潮流一樣,詐騙分子正在利用這種炒作——向渴望走捷徑的新手網路犯罪分子兜售的不過是些空話。人工智慧並沒有改變商品的銷售內容,而是改變了人們購買商品時的安全感。

以信心指數衡量的犯罪率

目前最重要的轉變之一並非技術上的轉變,而是心理上的轉變,人工智慧正在降低准入門檻。

地下廣告越來越瞄準那些不認為自己是「真正駭客」的人:新手、好奇的投機者,以及那些對命令列和漏洞鏈感到畏懼的人,人工智慧消除了這種恐懼

諸如「無需經驗」、「AI全權處理」、「只需提供目標」之類的短語層出不窮。其承諾很簡單:你無需了解特定操作——只需按照指示操作即可。結果未必是更聰明的攻擊——而是更多的攻擊。

人工智慧揚帆駛入藍海:受害者群體不斷擴大

人們一直認為早期的網路釣魚郵件故意寫得很糟糕,詐騙分子並非試圖欺騙那些能夠辨識文法錯誤或句子結構生硬的人,而是專門篩選那些不會對顯而易見的危險訊號提出質疑的受害者。這就是為什麼曾經郵筒裡充斥著類似這樣的郵件:

這些郵件並非偶然粗糙,而是故意寫得荒誕可笑,這種粗暴但有效的方法可以預先篩選出最容易上當受騙的目標,如今,這種過濾機制已經消失了。

現代詐騙郵件製作精良、流暢易懂且極具說服力。得益於生成式人工智慧,詐騙分子不再需要依賴蹩腳的語言來尋找受害者。相反,他們可以大規模地產生近乎完美的郵件——這些郵件經過精心定制、本地化,並且在情感上極具說服力。

曾經充斥著顯而易見的騙局的紅色海洋悄悄變成了藍色,這並不是因為詐騙消失了,而是因為詐騙變得更加難以識別。

為什麼這件事應該引起所有人的關注

沒有任何跡象表明人工智慧已經突然將網路犯罪分子變成了所向披靡的天才,炒作背後也沒有驚天動地的全新攻擊方式。但還有一些事情正在發生——一些更悄無聲息,也可能更危險的事情。

人工智慧讓網路犯罪變得輕而易舉。透過鼓勵人們在不完全了解自己在做什麼的情況下採取行動,氛圍操控使魯莽行為正常化。它獎勵速度而非謹慎,獎勵自信而非理解。

這種心態並非只影響犯罪者,它也反映了合法環境中存在的風險:過度自動化、盲目信任人工智慧的輸出以及減少人為監督。

打擊網路犯罪分子利用人工智慧

這正是Flare平台的關鍵所在,透過持續監控暗網論壇、Telegram頻道、地下市場和貼上網站,Flare能夠及早發現人工智慧越獄技術、提示注入濫用、惡意LLM工作流程以及「Hacking-GPT」式工具商業化等問題。

簡而言之,這就是被動防禦和主動防禦的區別。Flare 不會在新的提示注入威脅或 AI 輔助詐欺到達受害者後才做出反應,而是揭露這些技術在規模化之前是如何被討論、打包、測試和銷售的——讓防御者能夠了解攻擊者的思維方式、新興的濫用模式以及隱藏在 AI 炒作背後的真實利用路徑。

最後想說的話

人工智慧並沒有改變網路犯罪,它改變了網路犯罪分子對自己的看法。在網路犯罪領域,人工智慧不再只是一種工具,而是一種許可。它意味著:我不需要知道所有資訊——我只需要它能正常運作。

Vibe hacking 並非關乎更優秀的程式碼或更巧妙的漏洞利用,而是關乎在缺乏理解的情況下產生的自信。而現在,這種自信正在迅速蔓延。到2026年,所有駭客都只想要人工智慧——不是精通技術,而是直接跳過技術環節。


資料來源:https://www.bleepingcomputer.com/news/security/in-2026-hackers-want-ai-threat-intel-on-vibe-hacking-and-hackgpt/
 
探討2026年網路犯罪者的核心轉向,解析「Vibe Hacking」新興行為學與「HackGPT」工具鏈如何降低犯罪門檻,分析AI如何從技術工具轉變為犯罪者的心理憑藉,並針對企業應對策略提供前瞻性建議。