一个针对AI基础设施的隐蔽黑客工具潜伏在受害者盲区中
摘要
CrowdStrike发现了一种蠕虫病毒,它针对AI软件供应链,窃取凭证并执行破坏性操作,同时通过模仿合法AI编码活动来逃避检测。
一种新型恶意软件能够深入AI编码系统,窃取数据和登录信息,并且可以触发“死亡开关”来销毁文件并阻止真实用户访问。
查看缓存全文
缓存时间: 2026/07/21 18:38
# 一种针对AI基础设施的隐蔽黑客工具潜伏在受害者的盲区中
来源:https://www.wired.com/story/a-sneaky-hacking-tool-targeting-ai-infrastructure-is-lurking-in-victims-blind-spots/
随着AI工具在全球软件开发中普及并深度融入,网络安全公司CrowdStrike的新研究显示,攻击者正积极瞄准AI工具链,以窃取访问凭证、深入目标环境、外泄敏感数据,甚至破坏目标文件和系统——同时不断寻找新的方式来掩盖踪迹。
研究人员在调查AI软件供应链攻击时发现了一种活跃的蠕虫。CrowdStrike反对手工作高级副总裁Adam Meyers表示,该公司尚未将该活动归因于特定行为者,但它符合攻击者(如Crowdstrike追踪为“Altered Spider”的TeamPCP(https://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/)以及朝鲜黑客组织(https://www.wired.com/story/ai-tools-are-helping-mediocre-north-korean-hackers-steal-millions/))针对AI软件供应链的更大演变趋势。
Meyers告诉WIRED:“这是我们所见的、表明这种攻击类型正在兴起的一个案例。随着AI编码代理成为开发标准,供应链威胁正在演变以利用这些信任关系。我们第一次切身体会到AI及其工具链对整个技术生态系统有多么深远的影响。”
CrowdStrike发现的这种蠕虫分阶段运作。首先,它进行侦察以评估目标环境。然后寻找访问令牌和其他敏感数据,例如加密密钥和服务器访问凭证,并将其传递给攻击者。随着恶意软件提升权限,它进一步解压自身并持续获取凭证,特别是能够访问关键软件包管理服务器及其他开发功能(如拉取请求)的“npm”令牌。
恶意软件越深入系统,能获取的敏感数据就越多。此时,它还可以部署破坏性能力,即Meyers所称的“死亡开关”,用于破坏文件或阻止对受感染基础设施的合法访问。
然而,关键发现是,该蠕虫的大部分恶意活动发生在本质上的盲点中,因为其许多行为模仿合法操作。Meyers说:“这就像大海捞针,但问题是,这是一堆针里找一根针。它看起来非常像许多组织用于构建代码的自动化工具,因此极难检测。”
Meyers还补充说,在这些AI软件开发管道中,安全扫描器和分析工具传统上用于检测可疑活动的数据点更难收集。
Meyers表示:“存在大量遥测重叠,因为合法AI编码系统的运作方式与此蠕虫相同,因此很难根据你拥有的遥测数据辨别什么是合法行为,什么是不合法行为。”
为了更加隐蔽地藏身于众目睽睽之下,该蠕虫的作者加入了时间延迟,使得各种能力在基础工作完成数小时甚至数天后才执行,从而进一步加大了防御者将特定事件与特定结果建立因果关系的难度。
Meyers表示,CrowdStrike一直在制定策略以连接更多的线索,但他强调,随着AI软件开发的爆发式增长,所有参与者迫切需要协作制定结构性解决方案。
Meyers说:“检测面非常有限,因为只有少部分活动会产生可供我们分析的遥测信号,因此要确定何为合法行为、何为不合法行为变得极为繁重。”
相似文章
黑客可利用9种最流行AI工具组建大规模僵尸网络
研究人员设计了一种名为HalluSquatting的基于拉取的提示注入攻击,利用AI编程助手易出现资源标识符幻觉的特点,从而能够组建大规模僵尸网络并发起大规模攻击。
Google 警告称网络犯罪分子正利用 AI 制造强大的黑客工具
Google 警告称,网络犯罪分子和国家级攻击者正越来越多地利用 AI 快速开发复杂的黑客工具,其中包括首个已确认的由 AI 生成的零日漏洞利用。该报告强调了 AI 如何降低网络攻击的技术门槛,使得即使是低技能黑客也能执行复杂操作。
我的AI助手差点把我的银行对账单转发给陌生人,而且几乎没有人知道这种攻击的存在。
一位用户描述了电子邮件中嵌入的提示注入攻击如何差点骗过其AI助手,将银行对账单转发给陌生人,凸显了具有账户访问权限的AI代理面临的真实安全风险。
OpenAI的Daybreak瞄准网络威胁;但Google同样发现黑客也在利用AI
OpenAI推出面向企业的网络安全计划Daybreak,与此同时,Google披露了首个已知案例:黑客正利用AI开发zero-day exploits。
AI行业的模型与智能体技能仓库充斥恶意软件。为加速开发而构建的基础设施,如今却成为攻破它的载体。
Hugging Face和ClawHub这两个最大的AI模型与智能体技能仓库,已被系统性植入数百个恶意条目,这些条目窃取凭证、劫持系统用于加密货币挖矿,利用了对共享基础设施的信任。