字号 ·· | 护眼
theregister

AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告

一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。

这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。

Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级精英技术。”

“攻击者将战术执行交给了AI代理,这些代理实时监控、评估、行动并重新规划,从而在整个攻击链中提高了速度。”

该安全公司没有立即回答The Register关于此次入侵的问题,包括攻击者使用了哪些模型和框架。

分解攻击过程:第一步,人类攻击者使用AI代理进行侦察,然后通过攻破一个公共API端点隧道进入企业网络。入侵后,攻击者部署了一个自动侦察代理来绘制内部微服务地图。其他子代理抓取代码仓库,窃取硬编码令牌和服务密码。

利用这些令牌,AI入侵者访问了组织的秘密管理系统,窃取了主管理凭据,从而获得根系统访问权限。

随后,“专业跳转代理”验证了对公司云、身份、CI/CD、容器和SaaS环境的访问权限。

攻击者还劫持了CI/CD工作流,窃取云访问密钥,并将受害者的云AI服务转变为入侵后的基础设施。

这使得攻击者能够消耗受害者的计算资源,同时将编排流量隐藏在合法活动中。

事件响应人员写道,在实现人类操作员的目标后,一个代理给受害者留下了一份关于其安全缺陷的80页报告,详细列出了“数十个被利用的发现”。

毫不奇怪,Palo Alto Networks表示,防御者要保护其环境免受机器速度攻击,唯一的方法是自己使用AI代理。

作者建议:“部署自动化剧本,同时撤销凭据、终止OAuth会话、冻结CI/CD管道,并在所有操作平面上隔离云账户。”事件响应团队还建议公司将AI视为核心基础设施。

这需要对每个模型端点、API密钥、模型上下文协议(MCP)网关和AI工具集成进行清点,并应用速率限制和最小权限策略——否则可能会面临意外且非常庞大的令牌账单。®