AI智能体降低网络攻击门槛——《每日马弗里克》
在台湾,AI智能体在四天内绘制了21个政府系统的地图,获得了85个账户的访问权限,并提取了2,500条人事记录。这一消息见于《每日马弗里克》的一篇专栏文章。文章作者写道,自主系统使得无需庞大的专业团队也能扩大漏洞发现的规模。
漏洞扫描
据台湾数位事务部称,这些智能体利用了次要系统中的漏洞。专栏作者指出,过时设备、未更新的软件、被遗忘的API、网络设备以及使用默认密码的系统,长期以来可能未受到关注,并非因为防护可靠,而是因为人们寻找和利用此类弱点的能力有限。
该专栏还列举了2025年8月一次数据勒索活动的例子。根据作者的描述,一名技术技能有限的犯罪分子在一个月内攻击了17家组织,指派一名AI智能体扫描VPN节点、渗透网络、收集凭证,并起草金额最高达50万美元的个性化勒索信。Anthropic威胁情报团队将这种方式称为“vibe hacking”。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
攻击与防御的自动化
作者还提到了GTG-1002组织,该组织被追踪为得到中国支持。据他所述,该组织曾使用Claude Code针对约30个商业和国防目标。专栏称,2026年初,亚马逊的威胁分析部门发现了一个主体,其攻击了55个国家可从互联网访问的边界基础设施。该主体将Claude和DeepSeek模型结合到一个自动化系统中,该系统读取管理界面的响应并选择利用路径。
作者认为,防御方面临更困难的处境,因为攻击者可能只需要一个存在漏洞的组件,而系统所有者则需要保护所有访问点。在可能的方法中,他提到零信任架构,即对内部交互进行验证;以及移动目标防御——持续改变执行环境的参数,从而不给攻击者留下固定目标。