中关村在线

热点资讯

全球首例AI执行但人类主导的勒索攻击JadePuffer事件曝光

云安全公司Sysdig近日通报了一起名为JadePuffer的勒索软件攻击事件。

该公司最初将此次攻击描述为全球首例由人工智能智能体全程自主实施的勒索行动——从初始漏洞利用、凭证窃取、内网横向渗透,直至最终加密数据并生成勒索信,整个过程均由AI独立完成。但随后,Sysdig进一步说明,人类操作者在攻击中仍承担关键决策与统筹角色。

据该公司威胁研究高级总监Michael Clark介绍,攻击基础设施的构建完全由人工完成,包括命令控制服务器与数据中转服务器的部署,以及目标系统的遴选。入侵过程中所使用的数据库访问凭证,并非AI自行获取,而是由攻击者此前通过其他手段获取后,手动注入至AI执行环境。整套攻击流程由人类策划、配置并定向发起,AI仅承担技术层面的具体执行任务。

在模型使用方面,调查人员在现场环境中发现了多个主流大模型的服务密钥,涵盖OpenAI、Anthropic、DeepSeek及谷歌Gemini等平台。Clark强调,这些密钥系AI智能体从Langflow主机中盗取所得,属于攻击过程中获取的附属信息,而非驱动攻击的核心模型。截至目前,Sysdig尚未确认JadePuffer实际调用的是哪一款大语言模型。

微软研究员Geoff McDonald基于红队实战经验提出推测:该攻击更可能依赖经过安全约束移除的开源模型权重,而非处于技术前沿的闭源商业模型。这一观点目前既未获Sysdig报告证实,也未被其否定。

Clark指出,现阶段尚未发现JadePuffer对其他组织发起二次攻击的迹象。但由于运行此类AI驱动攻击所需资源成本极低,类似手法在未来短期内出现快速扩散的趋势值得关注。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具