谷歌警告伊朗扩大人工智能在网络攻击和影响行动中的使用
核心要点
- 伊朗国家支持的组织是谷歌 Gemini AI 最多产的民族国家利用者,已发现十多个不同的威胁组织使用该模型进行从网络钓鱼到伪造虚假身份等各种活动。
- 该公司的威胁情报小组 (GTIG) 已发现十多个伊朗国家支持的组织积极利用其 Gemini AI 模型来加强网络攻击,建立虚假的在线角色,并大规模开展虚假

伊朗国家支持的组织是谷歌 Gemini AI 最多产的民族国家利用者,已发现十多个不同的威胁组织使用该模型进行从网络钓鱼到伪造虚假身份等各种活动。
伊朗的网络运营商找到了一种新的最喜欢的工具,它属于谷歌。该公司的威胁情报小组 (GTIG) 已发现十多个伊朗国家支持的组织积极利用其 Gemini AI 模型来加强网络攻击,建立虚假的在线角色,并大规模开展虚假信息活动。
在 GTIG 追踪的威胁组织中,伊朗行为者现在是 Gemini 最大的单一民族国家用户群体。该组织观察到的所有人工智能辅助虚假信息活动中,伊朗信息行动约占 75%。
格洛丽亚 您的经纪公司向您显示余额。格洛丽亚(Gloria)向您展示了他们迁移的原因——跨越每一个地产。在格洛丽亚看到它 →
伊朗实际上正在对双子座做什么
最活跃的犯罪者是 APT42,也称为 GreenBravo,该组织与伊朗伊斯兰革命卫队有广泛联系。根据谷歌的分析,仅 APT42 就占伊朗涉及 Gemini 的 APT 活动的 30% 以上。
他们的策略包括侦察潜在目标、精心策划令人信服的网络钓鱼活动、编写和调试攻击工具代码,以及研究改进操作的具体技术。
GTIG 的第三季度人工智能威胁追踪报告称,伊朗行为者现在正在使用 Gemini 设计逼真的虚假身份,并提供与伊朗国家战略目标相符的反叙事。
据观察,APT42 在 2026 年 2 月下旬冲突升级之前部署 Gemini 进行侦察和技术研究,这说明了这些工具如何融入现实世界地缘政治事件的时间和节奏。
效率提升,而不是革命
伊朗并没有利用人工智能发明全新类别的网络攻击。相反,生成式人工智能正在作为已经存在多年的策略的生产力倍增器。更广泛的威胁报告生态系统证实了这种模式:人工智能工具加强了与伊朗有关的网络行动,但没有产生根本性的新颖攻击方法。
Google 自 2025 年初以来一直在追踪的模式
谷歌对国家行为者对双子座的利用进行监控并不是什么新鲜事。该公司在 2025 年 1 月的一份报告中首次概述了该问题,该报告最初将 APT42 及其同行标记为该平台的严重滥用者。
伊朗的网络能力深深植根于国家基础设施,特别是伊斯兰革命卫队。虽然中国、俄罗斯和朝鲜都维持着重要的网络计划,但伊朗组织已成为商业人工智能模型最多产的利用者,占 GTIG 检测到的人工智能影响力行动的 75%。
