一个名为HollowCrimeCorp的黑客组织声称已侵入摩托罗拉内部生成式人工智能(GenAI)基础设施,包括源代码、MCP服务器和CI/CD系统。事件尚未得到官方确认,但已在科技行业引发广泛担忧。

网络安全

事件概述:摩托罗拉遭遇疑似黑客攻击

根据威胁情报账号VECERT Analyzer(@VECERTRadar)于2026年9月3日发布的警报,黑客组织HollowCrimeCorp声称已侵入摩托罗拉(Motorola)内部的生成式人工智能(GenAI)基础设施,并试图出售相关数据。被泄露的内容据称包括源代码、MCP(模型上下文协议)服务器、CI/CD(持续集成与持续部署)系统以及企业集成组件。

重要提示:此事件尚未得到摩托罗拉或任何官方渠道的确认。信息来源于威胁情报账号,需谨慎对待,直至独立验证完成。

什么是HollowCrimeCorp?

HollowCrimeCorp是一个据称活跃的黑客组织,常在暗网论坛宣称对大型科技企业发起攻击。虽然其过往活动尚未完全证实,但该名字已在安全社区中流传,被认为是数据与源代码黑市交易的参与者。

涉及哪些关键系统?

警报中提到的组件对企业安全至关重要:

  • GenAI基础设施:摩托罗拉内部用于自动化任务、数据分析及产品开发的生成式AI系统。
  • MCP服务器:模型上下文协议是一种开放标准,允许AI模型实时访问外部工具和数据。若被入侵,可能暴露内部工作流程和敏感数据。
  • CI/CD流水线:持续集成与部署是软件开发的核心环节,若被攻破,攻击者可能在未来的产品版本中植入恶意代码。
  • 企业集成:与内部管理系统、数据库和API的连接,若遭未授权访问,可能泄露企业机密信息。

对用户有何影响?

若攻击被证实,潜在风险包括内部数据外泄,这可能被用于针对员工或客户的网络钓鱼攻击。摩托罗拉的用户和合作伙伴应留意官方公告,并对任何可疑邮件保持警惕。

安全建议(适用于全球用户)

  • 定期更新操作系统和软件至最新版本。
  • 启用双重身份验证(2FA),尤其对企业和个人账户。
  • 警惕可疑邮件,切勿随意提供个人信息或凭证。
  • 定期检查银行和信用卡账单,发现异常立即报告。

科技巨头屡遭攻击,AI成新目标

近年来,英伟达(Nvidia)、三星(Samsung)和丰田(Toyota)等企业均遭遇过源代码或数据泄露事件。这一趋势表明,人工智能基础设施正成为网络犯罪分子的“新猎物”,因其既包含知识产权,也含有宝贵的训练数据。

摩托罗拉尚未发布任何官方声明。作为关注全球科技动态的媒体,我们将持续跟踪此事,并在收到新信息后第一时间更新报道。

来源:VECERT Analyzer(@VECERTRadar)警报 - VECERT Twitter账号;MCP技术详情 - MCP官网;安全建议参考 - 美国CISA及阿根廷政府网络安全指南.

#Ciberseguridad #Motorola #HollowCrimeCorp #AI #hack