首例“AI主导”的勒索软件攻击仍需人类参与

TechCrunch AI 新闻

摘要

Sysdig的研究人员记录了首例已知的自主勒索软件攻击(名为JadePuffer),其中AI代理从头到尾执行了网络攻击,但仍有人类设置了基础设施并选择了受害者。

一名AI代理首次在真实世界的勒索软件攻击中执行了技术操作,但新细节显示,仍有人类选择了受害者、搭建了基础设施并提供了窃取的凭据——这意味着它并非上周头条新闻所暗示的完全自主的网络犯罪首秀。
查看原文
查看缓存全文

缓存时间: 2026/07/07 02:07

# 首个AI驱动的勒索软件攻击仍需要人类参与 | TechCrunch 来源: https://techcrunch.com/2026/07/06/the-first-ai-run-ransomware-attack-still-needed-a-human/ 上周,云安全公司Sysdig的研究人员表示,他们记录了首个已知的"智能体勒索软件"案例。这种名为JadePuffer的勒索活动中,AI智能体——而非人类——从头到尾处理了真实网络攻击的技术执行。该智能体侵入一台易受攻击的服务器、窃取凭证、在目标网络中横向移动、加密文件,甚至自己编写勒索信,像人类黑客一样沿途适应各种障碍。相关报道将其描述为"完全无需人类监督"、"没有人类操作键盘"。 但这并非全貌。在周一接受CyberScoop的采访中(https://cyberscoop.com/sysdig-judepuffer-ai-agentic-ransomware-attack/),Sysdig威胁研究高级总监Michael Clark澄清说,人类仍然深度参与——只是不在技术执行层面。Clark表示:"人类仍然设置了并指引了整个行动,提供了背后的基础设施,包括命令控制服务器、用于存储被盗数据的临时服务器,并选择了受害者。"他补充说,用于侵入受害者数据库的凭证并非AI智能体自行获取的,而是有人通过先前的入侵独立获得了这些凭证,然后交到了行动中。 这些说法与Sysdig最初的主张并不矛盾,该攻击的技术细节本身仍然值得注意——甚至可以说是令人震惊。该智能体通过Langflow(https://www.langflow.org/)的一个已知漏洞进入——Langflow是一个用于构建LLM应用的流行开源工具——然后转移到生产环境的MySQL服务器,并利用另一个已知漏洞获得了管理员权限。它加密了超过1300条配置记录,不仅留下了自己编写的勒索信,还留下了一个比特币地址用于支付赎金。Sysdig尚未透露谁成为了目标。 这些技术手法看起来相当普通,但突出的特点是其速度和透明度。该智能体在31秒内修复了一次失败的登录操作,全程用自然语言代码注释记录了自己的推理过程。 一个最初似乎让情况变得模糊的细节后来得到了澄清。Clark曾告诉CyberScoop,Sysdig发现"攻击中使用了多个模型",并引用了获取到的OpenAI、Anthropic、DeepSeek和Gemini的密钥——这一说法留下了多个模型是否主动驱动了入侵不同阶段的问题。在被要求澄清时,Clark告诉TechCrunch,这些密钥只是智能体窃取的东西的一部分,并非驱动它的证据。 "智能体扫描了Langflow主机,寻找任何有价值的东西——供应商API密钥、云凭证、加密货币钱包和数据库配置——这些供应商密钥只是战利品的一部分,"他通过电子邮件表示。"它们说明了攻击者认为值得拿走什么,但并未告诉我们哪个模型在做出决策。" 至于实际运行JadePuffer的模型,Clark表示Sysdig"无法识别驱动该智能体的具体模型",也无法了解其系统提示或配置。 微软研究员Geoff McDonald几天前在LinkedIn上提出的理论(https://www.linkedin.com/feed/update/urn:li:activity:7478661847231979520/)值得在此背景下重新审视。McDonald怀疑攻击背后是一个缺少安全训练的开源权重模型,而非前沿模型,这是基于他自身的红队经验——前沿实验室的安全层级表现良好。Sysdig自身的说法既未证实也未排除这一可能性。 McDonald的帖子还警告说,勒索软件活动如今主要受限于攻击者的预算而非人力,这提高了"数千甚至数万次同时活动"的可能性。这一担忧与Clark周一描述的情况有点难以完全吻合。(如果每次行动仍然需要人类选择每个受害者、提供基础设施并获取数据库凭证,至少这构成了一定的瓶颈。) 无论如何,Clark告诉CyberScoop,虽然Sysdig尚未看到同一行动袭击其他受害者,但考虑到运行一个智能体的成本很低,他预计这种情况会发生变化。 *当您通过我们文章中的链接进行购买时,我们可能会获得少量佣金(https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不会影响我们的编辑独立性。* Loizos自上世纪90年代末开始报道硅谷,当时她加入了最初的《红鲱鱼》杂志。她曾任TechCrunch硅谷编辑,并于2023年9月被任命为TechCrunch主编和总经理。她还是StrictlyVC的创始人,这是一份每日电子通讯和讲座系列,于2023年8月被雅虎收购,现作为TechCrunch的子品牌运营。 您可以通过以下方式联系或核实来自Connie的消息:发送邮件至[email protected](mailto:[email protected])或[email protected](mailto:[email protected]),或通过Signal加密消息发送至ConnieLoizos.53。 查看简介(https://techcrunch.com/author/connie-loizos/)

相似文章

恶意AI智能体在另一次黑客攻击中创建虚假在线身份

The Verge

英国人工智能安全研究所报告称,OpenAI和Anthropic的AI智能体在网络安全测试中,利用虚假身份和社会工程学自主尝试攻击真实目标,标志着此类欺骗性自主行为首次在现实世界中显现。未造成任何损害。