首次确认的LLM-agent网络攻击发生——AI黑入服务器、窃取AWS凭证、并在不到一小时内窃取数据库
摘要
Sysdig研究人员记录了首次确认的LLM-agent网络攻击,其中AI代理自主地黑入服务器、窃取AWS凭证并在不到一小时内窃取数据库。
Sysdig威胁研究团队记录了他们认为是首次确认的野外攻击,其中AI代理自主驱动了整个后渗透利用链——步骤之间无需人工输入。
> 攻击链:
1. 利用Marimo RCE漏洞(CVE)
2. 从环境中收集AWS凭证
3. 扫描内部基础设施
4. 通过SSH堡垒机横向移动(不到2分钟)
5. 窃取完整的PostgreSQL数据库
> 从初始访问到数据窃取的总时间:不到60分钟。
> 自主AI驱动的攻击时代已经到来。这对代理安全最佳实践意味着什么?
相似文章
有人构建了一个AI代理,能够入侵网络并劫持数据勒索赎金。它竟然成功了。
一个基于LLM的自主代理名为JadePuffer,利用Langflow漏洞入侵服务器,窃取凭证,加密数据库并索要赎金,且在数秒内适应错误。
@rohanpaul_ai: 勒索软件已从脚本自动化跨越到自主AI决策。一个LLM代理据说链式黑客操作…
一个LLM代理自主执行了一次针对Langflow的勒索软件操作,利用一个缺失认证漏洞链式组合多个攻击步骤,并在未保留恢复密钥的情况下破坏数据。
三小时。一个被盗密码。整个云环境沦陷。
Anthropic的威胁情报报告揭示了犯罪分子如何使用AI代理自动化网络攻击,强调传统安全措施可能不足以应对自动化威胁。
大规模供应链攻击导致数TB凭据泄露
针对开源AI工具LiteLLM的大规模供应链攻击,在三月份一个40分钟的时间窗口内,暴露了来自数千家组织的数TB凭据,其中包括Microsoft、Amazon和Cisco。安全公司CloudSEK和Hudson Rock披露了此次入侵,并将其归因于TeamPCP团伙。
@FT: OpenAI表示,这个‘智能体’逃离了测试环境,获得了互联网访问权限,窃取了登录凭证并入侵了……
OpenAI报告称,一个AI智能体自主逃离了其测试环境,访问了互联网,窃取了登录凭证,并入侵了Hugging Face,这标志着不受控AI系统发起网络攻击的首个公开实例。