谷歌渗透TeamPCP黑客组织以破坏来自内部的攻击
核心要点
- 当黑客组织正在执行有记录以来最具破坏性的软件供应链活动之一时,谷歌的一名研究人员正坐在房间里观察着一举一动。
- 这次渗透让谷歌能够实时监控该活动,向遭到入侵的公司发出警报,并积极努力挫败该组织的后续利用企图。
- TeamPCP 在几个月的活动中入侵了 1,000 多个组织,窃取了至少 300 GB 数据,并

一名卧底 Mandiant 分析师花了数月时间进入该组织的私人聊天室,该团队入侵了 1,000 多个组织并窃取了 50 万份凭证
在今年早些时候的一个短暂窗口中,TeamPCP 私人聊天中的某个人并不像他们看上去的那样。当黑客组织正在执行有记录以来最具破坏性的软件供应链活动之一时,谷歌的一名研究人员正坐在房间里观察着一举一动。
通过其子公司 Mandiant 运营的谷歌威胁情报小组于 9 月 18 日披露了此次行动,透露自 2026 年 3 月以来,一名卧底分析师已被嵌入 TeamPCP 的内部通信渠道(称为 CanisterWorm)。这次渗透让谷歌能够实时监控该活动,向遭到入侵的公司发出警报,并积极努力挫败该组织的后续利用企图。
格洛丽亚 你的投资组合向你展示了你所拥有的东西。凯莱财经向您展示接下来值得关注的内容。发现想法 →
TeamPCP 实际做了什么
说白了,这次行动的规模非同寻常。 TeamPCP 在几个月的活动中入侵了 1,000 多个组织,窃取了至少 300 GB 数据,并带走了超过 500,000 个被盗凭证。
该组织的方法是教科书式的软件供应链攻击,并进行了一些创造性的修饰。 TeamPCP 没有一一侵入公司,而是逆流而上,污染了数百个广泛使用的开源软件包和工具,包括 Trivy(一种流行的容器安全扫描器)和 LiteLLM(一个位于无数 AI 应用程序堆栈中的库)。
为了加速攻击活动,TeamPCP 还发布了一种以 Dune 为主题的自传播蠕虫病毒,这是一个自动化层,旨在以最少的组织成员手动操作来传播恶意软件。被盗的开发者帐户被用来发布合法软件的受污染版本,从而保持感染链的流动。
受影响组织的修复成本估计达数亿美元。该数字不仅反映了事件响应和取证工作,还反映了审计每个触及受损依赖项的构建管道的级联成本。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
谷歌是如何玩的
渗透活动于 2026 年 3 月开始,就在该活动达到顶峰强度之前不久。谷歌尚未具体披露其分析师如何获得 CanisterWorm 的访问权限,这与运营安全实践是一致的:披露该方法将有助于未来的组织筛查类似的入侵。
谷歌表示,内部访问具有三个功能。首先,它使公司能够了解哪些组织成为目标,从而可以主动发出警告。其次,它提供了对 TeamPCP 工具和策略的深入了解,足够详细,可以为防御对策提供信息。第三,也是最直接的,谷歌利用其学到的知识来帮助破坏正在发生的利用企图,有效地降低了该组织将其已获得的访问权货币化的能力。
谷歌于 9 月 18 日在安全研究会议 LABScon 上公开披露了这一行动。这一时间安排是在两名涉嫌该组织成员被捕后大约三周后进行的,这表明谷歌在执法部门采取行动之前不会披露这一信息。
逮捕以及接下来发生的事情
2026 年 8 月 26 日至 27 日,澳大利亚联邦警察和联邦调查局协调逮捕了两名被指控为 TeamPCP 成员的鲁本·伊恩·汤姆森 (Ruben Ian Thomson) 和路易斯·迈克尔·盖布勒 (Louis Michael Gaebler)。两人面临总共 14 项指控,涉及黑客犯罪和洗钱。汤姆森和盖布勒在澳大利亚被拘留,该组织似乎在澳大利亚有重要的活动足迹。
Trivy 妥协是一个特别尖锐的例子。 Trivy 专门用于扫描容器镜像是否存在漏洞。中毒安全工具会造成信任悖论:运行他们认为是保护性扫描的组织实际上正在执行攻击者控制的代码,没有明显的警告信号来提示他们。
LiteLLM 被列入目标列表表明了供应链攻击者下一步的目标。随着人工智能开发的加速,位于应用程序和大型语言模型 API 之间的库已成为高价值目标。它们相对较新,被广泛采用,而且在许多情况下,它们的审核不如旧的、久经沙场的软件包那么严格。
