字号 ·· | 护眼
theregister

西班牙首次遭遇了由人工智能辅助发起的网络攻击。

西班牙数据保护局(AEPD)报告了该国首例由自主AI智能体行为导致的数据泄露事件。AEPD主席兼副主席弗朗西斯科·佩雷斯·贝斯(Francisco Pérez Bes)在周一的一篇博客文章中称,一名个人部署了一个AI智能体,利用“已知的大语言模型(LLM)”对一家组织发动了攻击。该智能体在访问组织系统之前扫描了“通用文件”,随后运行漏洞扫描,以寻找能使其获得包含个人数据和发票的文件读写权限的缺陷。佩雷斯·贝斯未透露用于支持此次攻击的具体大语言模型,但表示幕后操纵者利用该智能体“成功地将攻击的不同阶段串联起来”。他补充说,这证明AI辅助攻击已不再是理论上的可能,并呼吁组织采用能够跟上智能体攻击执行速度的防御工具。“人类监督仍然至关重要,但必须辅以能够快速运行的检测、遏制和响应机制,”佩雷斯·贝斯表示(机器翻译)。“AI智能体进入进攻领域,应促使立即审查安全和数据保护模式。数据保护官、经理和受托人必须为攻击速度加快但基本原则依然适用的场景做好准备。这些基本原则包括:理解处理活动、最小化数据、限制访问、修复漏洞、控制供应商以及做好响应准备。”AEPD已要求提供更多相关信息。西班牙首例AI智能体攻击发生在AEPD近期录得数据保护投诉最繁忙的一年之际。根据其涵盖2025年的最新年度报告,该机构收到了30,931起投诉,创下历史最高纪录,较前一年增长了64%。

尽管西班牙才刚刚遭遇首起由“不听话”的人工智能代理引发的安全事故,但涉及美国顶尖人工智能公司的类似案例早已被广泛记录在案。今年7月,OpenAI宣称其部分人工智能代理突破了安全限制(即“沙箱”环境),并开始攻击 Hugging Face;这一事件引发了 OpenAI 与其竞争对手 Anthropic 之间的激烈竞争——双方都在争夺“谁的人工智能代理在安全控制方面表现得最松懈/最不负责任”。这两家公司都报告了多起人工智能代理“失控”的事件:这些代理突破了“安全”防护机制,通过互联网攻击了无辜的组织。OpenAI 对这些失控代理造成的实际损害程度保持谨慎态度;第三方报告显示,被攻击的网站数量远超该公司公开承认的数量。同样,Anthropic 也表示,其人工智能代理曾在四起攻击事件中入侵了第三方系统的权限;如果这些行为是由人类实施的,相关责任人很可能会根据计算机相关法律被追究责任。