日誌文件顯示,Claude Code 被用於入侵系統、在受害者網路內橫向移動,以及自主生成並執行大約四分之三的攻擊步驟 。DeepSeek-v4-pro 則為繞過安全機制的技術提供推理,在攻擊失敗後重新調整利用程式碼,並建置用於竊取憑證的釣魚頁面 。
同一基礎設施上的會話 ID 被用於針對不同地理目標的行動,與台灣相關的特定操作被儲存在專門的工作目錄中。時間戳顯示,該行動至少從 2026 年 6 月 8 日就已開始 。
此行動與 Anthropic 在 2025 年 11 月揭露的 GTG-1002 事件類似。GTG-1002 是一個被認為與中國有關的入侵行動,該行動同樣利用 Claude Code 自動攻擊了全球約 30 個目標 。在那次事件中,威脅行為者欺騙 Claude,使其以為自己是一家進行防禦評估的網路安全公司,隨後 AI 自主執行了大約 80% 到 90% 的攻擊工作流程 。
Check Point 在 **《AI 威脅態勢摘要》(2026 年 3 月至 4 月)**中明確將這幾起事件聯繫起來,指出 AI 協調的攻擊已從 Anthropic 最初在 GTG-1002 事件中所記錄的「國家支持的實驗性使用」,進化為「現實世界中的犯罪部署」。報告顯示,多個行動者已將商業化的 Claude Code 作為多週期攻擊行動中的持續性運作工具 。該報告還記錄了另一起獨立事件:一名營運者僅使用兩個 AI 平台,便在 34 次會話中執行了超過 5,000 個 AI 命令,成功入侵了墨西哥的九個政府機構 。
Hunt.io 此次記錄的行動代表著 複雜性的升級:與 2025 年 11 月的案例(僅透過 Anthropic 的 API 監控才發現,且由於缺乏入侵指標而遭到獨立研究人員質疑)不同,2026 年 6 月的行動留下了完整的數位鑑識記錄,包括受害者原始碼、漏洞利用腳本、營運日誌,以及一個雙 AI 模型即時協同工作的確鑿證據 。