勒索软件攻击全流程AI完成,事后留下80页安全审计报告
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-09-03 10:02
浏览: 1
点赞: 0
收藏: 0
一名勒索软件攻击者利用前沿AI模型,在不到10小时内突破了企业网络——Palo Alto Networks旗下Unit 42团队表示,此类入侵通常需要人类操作员花费约两周时间。
该攻击者随后向谈判人员透露,他们使用了前沿模型和基于AI代理的攻击框架,由AI代理执行入侵过程中的每一步操作,甚至在攻击结束后还为受害公司留下了一份80页的安全审计报告。
Unit 42事件响应人员在报告中指出:"这次攻击之所以引人注目,在于其AI辅助的作战效率——攻击者无需利用新型零日漏洞,也无需具备超级精英级的攻击技术。攻击者将战术执行全部交给了AI代理,由它们实时监控、评估、行动并重新规划,从而大幅提升了整个攻击链的速度。"
攻击过程拆解
第一步:侦察与初始突破。 攻击者首先利用AI代理执行侦察任务,随后通过攻破一个公开API端点,建立隧道进入企业内网。
第二步:内部映射与凭证窃取。 入侵成功后,攻击者部署了一个自动化侦察代理来绘制内部微服务架构图。额外的子代理则扫描代码仓库,窃取其中硬编码的令牌(token)和服务密码。
第三步:权限提升。 利用这些令牌,AI入侵者访问了该组织的密钥管理系统,窃取了主管理员凭证,从而获得了系统root权限。
第四步:横向移动与基础设施劫持。 "专用跳转代理"随后验证了对该公司云环境、身份认证系统、CI/CD流水线、容器环境及SaaS服务的访问权限。攻击者还劫持了CI/CD工作流,窃取云访问密钥,并将受害者的云AI服务转化为"后渗透基础设施"。这使得攻击者能够消耗受害者的计算资源,同时将编排流量隐藏在正常业务流量之中。
第五步:留下"审计报告"。 在达成人类操作者的目标后,一个AI代理为受害者留下了一份长达80页的报告,详述其安全漏洞,列出了"数十项被利用的安全发现"。
防御建议
Palo Alto Networks指出,防御者要抵御机器速度的攻击,唯一的办法就是自己也使用AI代理。报告作者建议:"部署自动化剧本(playbook),同时执行以下操作:撤销凭证、终止OAuth会话、冻结CI/CD流水线,并在所有运维平面上隔离云账户。"
事件响应团队还建议企业将AI视为核心基础设施来管理,具体包括:对每个模型端点、API密钥、MCP(模型上下文协议)网关及AI工具集成进行全面盘点;实施速率限制和最小权限策略。否则,企业可能面临意料之外且金额巨大的token账单。