黑客可利用9种最流行AI工具组建大规模僵尸网络
摘要
研究人员设计了一种名为HalluSquatting的基于拉取的提示注入攻击,利用AI编程助手易出现资源标识符幻觉的特点,从而能够组建大规模僵尸网络并发起大规模攻击。
<p>在AI安全的短暂历史中,提示注入已迅速成为头号威胁。大型语言模型天生无法区分用户提供的合法指令与隐藏在模型正在处理的电子邮件、源代码及其他第三方内容中的恶意指令。这使得悄悄注入恶意命令变得轻而易举,而LLM会轻易执行这些命令。</p>
<p>由于无法在可信与不可信来源之间强制执行这一关键边界,AI引擎开发者只能通过设置精心设计的护栏来减轻损害,而非解决根本原因。</p>
<p>迄今为止,大多数提示注入属于被称为‘推送’的类别,即针对每个潜在受害者。例如,攻击者将恶意指令注入个人电子邮件或日历邀请中。由于注入必须发送(或推送)到每个特定目标,攻击规模受到限制,从而阻碍了大规模利用互联网的广泛攻击。</p><p><a href="https://arstechnica.com/security/2026/07/hackers-can-use-9-of-the-most-popular-ai-tools-to-assemble-massive-botnets/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/07/hackers-can-use-9-of-the-most-popular-ai-tools-to-assemble-massive-botnets/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/07/08 08:17
# 黑客可利用9款最热门AI工具组建大规模僵尸网络
来源:https://arstechnica.com/security/2026/07/hackers-can-use-9-of-the-most-popular-ai-tools-to-assemble-massive-botnets/
在AI安全的短暂历史中,提示注入迅速成为首要威胁。大型语言模型天生无法区分用户提供的合法指令与嵌入在邮件、源代码及其他第三方内容中的恶意指令——这些内容正是模型正在处理的。这使得攻击者可以轻而易举地偷偷注入恶意命令,而LLM会毫无察觉地执行。
由于无法在可信与不可信来源之间建立这一关键边界,AI引擎开发者只能搭建复杂的防护栏,旨在减轻损害而非解决根本原因。
迄今为止,大多数提示注入都属于所谓的"推送式"攻击,即针对每个潜在受害者。例如,攻击者将恶意指令注入单个邮件或日历邀请。由于必须将注入内容逐一发送(或推送)给每个特定目标,攻击规模受到限制,阻碍了大规模互联网级利用。
与此同时,"拉取式"攻击——即LLM主动寻找被植入网站上的对抗性提示——仍然有限。由于无法引诱大量LLM访问恶意网站,这类攻击同样难以规模化。
## HalluSquatting登场
如今,研究人员设计出一种改变局面的拉取式攻击。这种被命名为HalluSquatting的新攻击有望组建大规模僵尸网络、实施大规模DDoS攻击以及大规模感染设备——这在提示注入攻击中尚属首次。该攻击针对包括Cursor、Cursor CLI、Gemini CLI、Windsurf、GitHub Copilot、Cline、OpenClaw、ZeroClaw及NanoClaw在内的AI编码助手与代理,所有这些工具均易受攻击。在日常操作中,这些助手与代理会经常从仓库和注册表中拉取代码及其他资源。
[](https://cdn.arstechnica.net/wp-content/uploads/2026/07/hallusquatting-threat-model.png)
HalluSquatting威胁模型。
图片来源:Spira 等
HalluSquatting(全称"对抗性幻觉蹲守")建立在LLM固有的倾向之上——即幻觉出托管在仓库和注册表中的资源标识符。它针对编码代理和助手生效,这些工具通常访问高权限命令行来运行来自第三方资源的代码。通过预测LLM最可能幻觉的标识符,然后注册这些标识符并植入安装反向shell或其他恶意软件的指令,该攻击可以不针对单个设备,从而不加区分地大规模感染海量设备。
相似文章
一个针对AI基础设施的隐蔽黑客工具潜伏在受害者盲区中
CrowdStrike发现了一种蠕虫病毒,它针对AI软件供应链,窃取凭证并执行破坏性操作,同时通过模仿合法AI编码活动来逃避检测。
提示注入攻击正在挫败AI黑客代理
来自Tracebit的研究人员开发了“上下文炸弹”技术,该技术通过在敏感数据旁放置提示注入来触发AI黑客代理的拒绝机制,从而显著降低攻击成功率。
最危险的AI黑客技术仍需要人类参与
安全研究员James Kettle在Black Hat上展示了研究结果,表明虽然智能体AI在自主设计新颖黑客攻击方面能力有限,但在人类引导下却能成为强大的合作伙伴,进而发现了一个名为“共享解析器混淆”的新漏洞类别。
Google 警告称网络犯罪分子正利用 AI 制造强大的黑客工具
Google 警告称,网络犯罪分子和国家级攻击者正越来越多地利用 AI 快速开发复杂的黑客工具,其中包括首个已确认的由 AI 生成的零日漏洞利用。该报告强调了 AI 如何降低网络攻击的技术门槛,使得即使是低技能黑客也能执行复杂操作。
黑客正在学习利用聊天机器人的“个性”
本文探讨了黑客如何从简单的提示注入攻击发展到更复杂的利用手段,通过操纵聊天机器人的个性,将人工智能安全变成了一场军备竞赛。