遭AI資安報告誤指涉入間諜軟體行動,視訊會議新創公司控告Palo Alto子公司

Palo Alto Networks子公司Koi Security遭網路視訊暨會議平臺新創公司MeetingTV提告。MeetingTV指控,Koi Security的資安報告錯誤將其基礎架構與中國關聯網路間諜行動連結,並主張相關錯誤可能與AI幻覺有關。

Koi Security為發展企業端點防護與生成式AI代理安全方案的新創資安公司。該公司於2026年由美國資安巨頭Palo Alto Networks以4億美元收購。

根據起訴文件,Koi去年12月發布的AI網路安全報告,指稱MeetingTV為中國DarkSpectre駭客組織發動的網路間諜行動提供營運核心基礎架構。MeetingTV主張,報告內容存在多項錯誤,相關判斷可能受到AI幻覺影響。

Koi的報告是由其AI分析平臺Wing生成。根據Wing生成的研究報告,DarkSpectre發動The Zoom Stealer網路間諜行動,完全使用MeetingTV的技術和資產來進行大規模惡意軟體和公司竊密攻擊,並藉此竊取了220萬用戶的商務會議資料。報告將MeetingTV的會議錄製平臺Zoomcorder指為與The Zoom Stealer活動有關,但MeetingTV說,此項判斷的證據僅僅是基於一個不存在的外掛。他們相信這是Koi使用的LLM產生幻覺的結果。

MeetingTV抱怨,Koi的報告導致該公司網域被全球資安業者及產品封鎖,迄今無法完全回復。今年初MeetingTV去信反映後,Koi於二月重新發佈報告,說明其網域與惡意基礎架構或威脅組織無關。MeetingTV也直接向資安廠商們要求解除封鎖,但業者們不是沒回應,就是以客戶要求為由而拒絕。

Koi Security向Axios指出,資安研究應該受保障,而且他們的依據不只是AI,也根據之前資安公司對MeetingTV的分析結果(但MeetingTV表示雙方也釐清了誤會)。但Koi Security拒絕回應關於AI幻覺的問題。

Axios報導,網路資安業者已經調降MeetingTV的網域風險評等為中度。