风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

web3: Sysdig称发现首例AI代理勒索攻击

摘要

币界网报道: 网络安全公司 Sysdig 表示,其研究团队发现了一起由大语言模型组织并执行的勒索软件攻击案例。团队将这次攻击命名为“Jade Puffer”,并称这是目前首个有记录的 AI 代理式勒...

web3: Sysdig称发现首例AI代理勒索攻击
币界网报道: 网络安全公司 Sysdig 表示,其研究团队发现了一起由大语言模型组织并执行的勒索软件攻击案例。团队将这次攻击命名为“Jade Puffer”,并称这是目前首个有记录的 AI 代理式勒索攻击迹象。 攻击重点不在新技术 Sysdig 研究人员称,这次攻击并未使用特别新颖或复杂的入侵手法,真正值得警惕的是,AI 模型承担了组织流程、执行步骤和调整操作的角色。这意味着,发动勒索攻击所需的技术门槛正在下降。 研究人员表示,攻击程序会在目标服务器中搜索多类敏感信息,包括 AI API 登录信息、云服务凭证、加密货币钱包以及数据库账户。随后,系统还自动生成勒索说明文件,内容包括索要金额、比特币收款地址和 Proton Mail 联系方式。 可根据报错自行修正 Sysdig 称,之所以判断攻击中存在 AI 模型参与,是因为目标服务器上留下了多处具有 AI 生成特征的代码痕迹和行为模式。研究人员还提到,该模型在执行过程中能够根据报错即时修正代码,并继续推进攻击。 一名网络安全工程师在社交平台 X 上表示,这次事件最突出的地方之一,是模型在约 31 秒内读懂错误信息、修改自身代码并恢复运行,显示其具备较强的实时适应能力。 微软研究人员警告规模化风险 微软数据科学家兼网络安全研究员 Geoff McDonald 表示,类似攻击未来可能大幅扩张。按他的判断,勒索软件和破坏性攻击的规模,今后主要受攻击者预算限制,而不再主要受人工操作能力约束。 他认为,这意味着威胁行为者可能同时发起数千甚至数万场攻击行动,网络安全行业和外部防御体系尚未为这种变化做好准备。 AI 安全限制已在收紧 在这起事件之前,AI 模型的网络安全能力已引发行业关注。Anthropic 和 OpenAI 近期都对部分高阶模型设置了更严格的访问限制,原因是这些模型在网络安全相关能力上的提升。 报道还提到,特朗普政府此前曾因安全担忧对 Anthropic 实施出口管制,涉及 Claude Mythos 5 和 Fable 5 模型。随着 AI 在攻击自动化上的能力增强,相关安全与监管讨论可能继续升温。

评论 (5)

登录 后即可发表评论
韬
3周前

AI能自己修正代码推进攻击,实时适应能力强,网络安全行业得好好应对了。

0 回复
Mis黄
Mis黄 3周前

这事儿太危险了,AI代理勒索攻击都来了,技术门槛一下降低,以后怕是攻击更多,得赶紧加强防范。

0 回复
程
3周前

之前就限制AI安全了,现在这攻击案例出来,相关安全与监管讨论得更激烈。

0 回复
默木
默木 3周前

微软说的有道理,后续攻击规模可能大幅扩张,现在防御体系应对不过来。

0 回复
友谊
友谊 3周前

AI代理勒索攻击,还搜索敏感信息,这要是不控制,大家信息安全都没保障。

0 回复
更多