卡巴斯基 GReAT 专家详解:当对AI的盲目信任快于安全核验时所引发的风险
作者: CBISMB
责任编辑: 张琳
来源: CBISMB
时间: 2026-08-10 16:17
浏览: 0
点赞: 0
收藏: 0
在卡巴斯基于中国广州举办的亚太地区(APAC)网络安全周末活动上,其安全研究员阐述了现代AI代理如何成为新的供应链层级,以及网络犯罪分子如何利用人、人工智能代理、工具和外部代码之间的信任链中的漏洞。
当前人工智能(AI)的发展速度已经能够加快并提升企业的生产力,但卡巴斯基研究人员特别强调了对 AI“盲目信任”且缺乏核验所带来的危险,并揭示了网络攻击者如何在无需利用任何技术漏洞的情况下,仅凭“信任”本身来发起攻击。

“过去几年中,人工智能(AI)经历了飞速的发展。在早期阶段,AI 主要表现为能够生成、总结和起草内容的工具。随后的下一阶段迎来了智能副驾,它们被直接嵌入到工作流程中,在用户工作时提供辅助、建议和指导。快进到今天,我们已经进入了人工智能代理的时代,它们能够进行规划、使用工具、调用API,并自主行动。尽管在 AI 驱动的开发流程中,仍需要人工对各个阶段进行逐一核验,但我们看到越来越多的情况是,为了最大限度地提高生产力,验证环节常常被忽略。而当速度超过核验速度时,这种速度也会放大风险,”卡巴斯基全球研究与分析团队(GreAT)安全研究员Sojun Ryu警告说。
网络犯罪分子如何利用用户对AI代理的盲目信任
最近,卡巴斯基GReAT的研究人员发现,2026年共发生了92,000起伪装成AI服务的恶意攻击。其中近一半(49%)伪装成ChatGPT应用程序,而Claude和Gemini各占18%。
这些合法应用程序对于与人工智能代理进行交互至关重要,同时也构成了开发环境的起点。然而,攻击者正是利用了这种信任,通过分发专门针对这些用户设计的伪造应用来发起攻击。
此外,研究人员还发现超过15,000个伪装成代理式AI软件的恶意软件样本。这些样本被归类为木马、间谍软件、漏洞利用程序、下载器、释放器以及后门程序——均包含实质性的恶意功能。这意味着,仅需运行其中一个伪装的应用程序,就可能使攻击者窃取内部信息并建立命令与控制通道。
Ryu还详细阐述了笼罩在AI使用和开发之上的另一重危险:开源软件包。
“事实是,开发者需要开源,AI 的发展也同样依赖开源。而攻击者对此也心知肚明,这就是为什么针对开源包的软件供应链攻击仍然是最严重的威胁之一。在多个开源生态系统中(尤其是 npm 和 PyPI),重大安全事件接连爆发。自去年年中以来,我们已观察到至少十起大规模攻击活动,且其发生频率仍在持续上升。从针对 Axios 等极受欢迎软件包的攻击,到像Shai-Hulud这类自我传播的蠕虫,这些攻击活动正在开始动摇开源生态系统的信任根基,”Ryu补充说。
2026 年 3 月发生的涉及 Axios 的供应链攻击,凸显了网络犯罪分子正日益将目标瞄准受信任的软件组件,以触及大量受害者。Axios是全球使用最广泛的JavaScript库之一,每周下载量超过1亿次,并被超过170,000个软件包所使用。攻击者在入侵首席维护者的计算机后,获得了该项目npm账户的访问权限,并发布了该库的恶意版本。
尽管这些遭到篡改的软件包仅上线了约三个小时,但在此期间已有数百台设备下载了它们。这一事件表明,一个受信任的开源项目一旦遭到入侵,就能迅速沿着软件供应链传播蔓延,这也进一步凸显了验证软件组件及监控可疑变更的重要性。
“根据我们去年的调查,已有 31% 的企业遭受过供应链攻击的影响。这反映出开源软件在企业开发环境中已深入融入。我们预计开源生态系统仍将是攻击者的主要目标,因为这是他们撬开并潜入企业内部核心情报的大门,”他补充说。
如何在不牺牲生产力的前提下减少盲目信任
由于生产力不仅直接驱动着运营效率,还关乎企业的盈利能力,Ryu 列举了在不牺牲安全性的前提下维持企业生产力的切实可行的方法。他强调,必须在外部内容与内部开发资产之间划定清晰的可信任开发区域。这不仅需要对集成开发环境(IDE)本身进行安全加固,还应涵盖扩展、工作区以及代理权限。
他还强调,需要严控软件进入开发环境的路径,并保持对各项活动的全盘可视化。其目的并非增加更多审批提示,而是让安全路径成为最简单、最高效的路径。
卡巴斯基自身也在积极致力于为开发者和 IT 安全专业人员构建一个安全的开发环境与工作流程。特别是,卡巴斯基GreAT会监控前面提到的所有开源软件,并提供一个信息源,用于标记任何存在漏洞或恶意的组件。
卡巴斯基的精英研究团队还利用卡巴斯基容器安全对GitHub Actions工作流进行了审计,以确保构建路径的安全性,并且发现持续集成/持续交付(CI/CD)流程中存在超过250,000个潜在配置错误,这凸显了不安全配置行为的广泛存在。
“作为一名安全研究员,我坚信我们不仅应将安全工作前移至软件开发的早期阶段,还应从保护已部署的系统转向保障软件开发环境的安全。因为当信任在执行之前就得到验证时,组织运转会更快,而不是更慢。最重要的是,一旦我们将速度、成本和交付置于防护与可视化之上,安全防线就必然溃败,”他补充说。