AI加持,黑客将两周的攻击缩短至10小时
以下正文内容基于英文原文编译,可能存在语义偏差,请以原文为准。
据Palo Alto Networks旗下Unit 42周三发布的一份报告,研究员在一次响应事件中发现:一名黑客借助AI自主完成了一次勒索攻击。在短短数小时内,黑客完成了凭证收集、夺取root权限、劫持CI/CD流水线,甚至将受害者自身的AI基础设施反噬为攻击武器。

"这些智能体有条不紊的方式突破了公司的安全防线,每一层防御都各司其职、相互配合,最终达成一个共同目标,"Unit 42研究员在报告中写道。"其破坏规模堪比多支红队协同作战的成果——而这样的工作通常需要人类操作员花费大约两周时间。"
这起事件向各组织发出严厉警告:黑客可以借助一组智能体以惊人速度协调行动,攻陷企业网络与资产。
真正让攻击脱胎换骨的,是 AI 协同
事实上,AI辅助型攻击正变得越来越普遍。但让这次攻击与众不同的,是黑客借助AI所达到的运营效率——"无需任何新的零日漏洞或顶尖的独家技术"。
"黑客将战术执行交由智能体完成,这些智能体可实时监测、评估、行动并重新规划,贯穿整个攻击链的速度被持续提升,"研究员写道。黑客甚至要求智能体留下一份关于该组织安全态势的"报告"——最终产物是一份长达80页的技术审计文档。
AI安全公司Detectify的CEO Rickard Carlsson评论道:这次攻击标志着AI辅助从"自动化单个任务"(如写钓鱼邮件、分析二进制文件、生成脚本),进化为"一组智能体与黑客协同作业,共同达成一系列攻击目标"。"真正的转变在于'编排'。Unit 42所描述的,是一组专业化智能体并行作业、共享发现、动态适应,而人类则设定目标并拍板关键决策。"
由此,"攻击过程本身已经变成一条工作流,"Carlsson补充道。
这场攻击的真正打法:AI 智能体协同作战
研究员指出,整场行动看起来更像一支专业化的自动化团队,而非常规黑客按清单逐项推进——黑客借助当前AI驱动的软件开发流程来推进入侵。
黑客使用的部分流程包括:对多个前沿AI智能体的LLM调用、代理与会话之间传递的结构化Markdown文件、AI生成的自定义脚本用于动态任务管理。研究员指出,这些智能体协同处理各自行动的结果,决定下一步动作,并实时重新规划。
10小时攻击时间线内的恶意活动种类繁多。黑客首先突破一个对外暴露的API端点,搭建隧道进入内网,并部署一个自动化侦察智能体来绘制内部微服务拓扑图。黑客还通过子智能体从企业代码仓库中抓取硬编码令牌和服务口令,完成凭证收割。
黑客随后利用这些暴露的令牌渗透到企业密钥管理系统,获取主管理员凭证以拿到系统root权限。他们还接管了一款企业代码应用,并窃取了云访问密钥。这些密钥随后被用于将受害者的AI端点武器化,转化为后续恶意活动中的"后渗透基础设施"。
Carlsson评价此次攻击利用的安全漏洞:"真正让人震惊的是其底层弱点有多'普通'——一个暴露的API、硬编码凭证、能打开敏感系统大门的令牌。智能体并没有发现什么新型漏洞,而是以更快、更系统化的方式穿越了既有的暴露面。智能化在协调,而不在漏洞利用本身。"
防御侧也得 AI 加速
总体而言,这次攻击"揭露了一个黑客如何通过部署智能体进行高效攻击的手法,能将攻击节奏提升到何种程度,"研究员写道。他们预计未来会有更多黑客将AI代理纳入工具箱。这意味着,要抵御AI智能体的自动化攻击,防御侧必须打造能够与之抗衡的防御体系。
Carlsson认为,这要求企业"让安全从周期性走向持续性"。"代码仓库、流水线、基础设施即代码(IaC)以及密钥管理——所有这些都需要被纳入攻击面进行治理。"
他补充道,企业还应让凭证短效化、清点所有AI端点与集成项,并实现遏制流程自动化,"以便在被攻陷的访问通道上快速切断"。
Unit 42建议,各组织还应让自己的安全能力能够识别AI辅助攻击的自动化套路,做到检测"行为循环"。"重点排查以下运营循环:突发性的API请求、401/200状态码的快速切换、并行认证,以及异常身份突然发起的模型调用。
