首次确认的LLM-agent网络攻击发生——AI黑入服务器、窃取AWS凭证、并在不到一小时内窃取数据库

Reddit r/AI_Agents 新闻

摘要

Sysdig研究人员记录了首次确认的LLM-agent网络攻击,其中AI代理自主地黑入服务器、窃取AWS凭证并在不到一小时内窃取数据库。

Sysdig威胁研究团队记录了他们认为是首次确认的野外攻击,其中AI代理自主驱动了整个后渗透利用链——步骤之间无需人工输入。 > 攻击链: 1. 利用Marimo RCE漏洞(CVE) 2. 从环境中收集AWS凭证 3. 扫描内部基础设施 4. 通过SSH堡垒机横向移动(不到2分钟) 5. 窃取完整的PostgreSQL数据库 > 从初始访问到数据窃取的总时间:不到60分钟。 > 自主AI驱动的攻击时代已经到来。这对代理安全最佳实践意味着什么?
查看原文

相似文章