谷歌安全团队卧底潜入黑客组织TeamPCP核心群,拦截被盗凭证并预警AI漏洞,最终协助警方逮捕主谋。

近期,一场罕见的软件供应链网络攻击掀起惊天巨浪。黑客组织TeamPCP在数百个开源程序中植入恶意代码,窃取开发者账号,并释放以《沙丘》为灵感的自我传播蠕虫,入侵了超过1000家公司。然而在黑客疯狂扩张幕后,谷歌安全团队早有一名卧底潜入其核心圈子,全程监测其一举一动。

据谷歌安全研究员 Austin Larsen 透露,早在2025年年底TeamPCP初次现身时,其网络攻击就呈现连锁反应。他们通过入侵开源工具隐匿恶意代码,接管开发者权限,接连攻击开源扫描器Trivy、AI接口工具LiteLLM、网络安全公司Checkmarx、前端库TanStack和企业级AI平台Mistral AI。这套攻击最终影响了GitHub、数据服务商Mercor,以及OpenAI和欧洲委员会部分员工设备。

面对危机,谷歌旗下安全公司曼迪安特(Mandiant)的研究人员早有准备。早在黑客组织组建初期,卧底人员就加入其中,成为仅有12名核心成员的CanisterWorm聊天群一员。黑客们在群里自夸完成了“现代历史上海量规模的供应链攻击”,却不知已被谷歌全程监控。卧底人员成功获取了黑客存放数十万被盗凭证的服务器权限。为防止大规模勒索,谷歌直接联系亚马逊云服务和微软等提供商,迅速注销了被盗凭证。

谷歌卧底还在群里发现,一名黑客正利用AI工具针对常用登录软件开发零日漏洞利用代码,试图绕过双重身份验证。谷歌研究人员迅速获取代码并验证,在漏洞公开前提醒开发者完成修补,成功封堵了这场AI引发的安全危机。

虽然黑客组织声称窃取了超50万名用户凭证,但因变现困难,仅勒索到几万美金。为了扩大收益,黑客组织邀请另一个团伙ShinyHunters合作,随后双方发生内讧。ShinyHunters在社交平台公开嘲讽,促使TeamPCP清退包括谷歌卧底在内的多名成员。线索中断后,Austin Larsen 通过数字侦探手段展开追踪。他在黑客论坛BreachForums泄露数据中发现,CanisterWorm群核心账号关联着sheepstealing@gmail.com邮箱,并顺藤摸瓜找到其2019年购买盗版软件退款时留下的PayPal账号信息。

滑稽的是,黑客居然把盗取的数据直接备份到与自己真实身份挂钩的 Google Drive 账号中。谷歌团队随即向美国联邦调查局提供关键线索。不久后,澳大利亚警察逮捕了20多岁的主谋 Ruben Ian Thomson 和 Louis Michael Gaebler。随着谷歌成立专门的威胁打击部门,这种从被动撰写报告转向主动反击的模式,正在成为保护网络安全的新趋势。

原文:https://arstechnica.com/security/2026/09/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/