西班牙國營鐵路公司 Renfe 發布聲明指出,這起資安事件源自鐵路基礎設施管理局 Adif 先前遭入侵的伺服器,攻擊者藉由兩機構互連的系統,存取了有限的使用者姓名與電子郵件。不過,目前並無明確證據顯示資料已遭公開,亦未發現銀行帳戶、財務細節、付款方式或身分證件等敏感資訊遭到竊取。
西班牙《世界報》(El Mundo)引述調查消息報導,犯罪組織使用類似 Anthropic 開發的人工智慧系統攻擊 Adif 網站,成為西班牙公營事業網站首度遭遇 AI 網路攻擊的案例,Adif 網站週五晚間一度無法連線。報導指出,駭客共竊取高達 500GB 的資料,《理性報》(La Razón)則指出相關手法研判指向外國組織。
去年載客量超過 5.31 億人次的 Renfe 強調,先前已連續數週偵測並成功阻擋多次攻擊,目前所有列車營運皆維持正常,發言人則未進一步說明受影響的用戶人數與確切案發時間。隨著 OpenAI 與 Anthropic 等高階 AI 工具接連傳出遭駭客濫用,國際社會對相關技術被用於新型網路攻擊的擔憂正持續升高。