网络安全公司 Sysdig 表示,其研究团队发现了一起由大语言模型组织并执行的勒索软件攻击案例。团队将这次攻击命名为“Jade Puffer”,并称这是目前首个有记录的 AI 代理式勒索攻击迹象。
攻击重点不在新技术
Sysdig 研究人员称,这次攻击并未使用特别新颖或复杂的入侵手法,真正值得警惕的是,AI 模型承担了组织流程、执行步骤和调整操作的角色。这意味着,发动勒索攻击所需的技术门槛正在下降。
研究人员表示,攻击程序会在目标服务器中搜索多类敏感信息,包括 AI API 登录信息、云服务凭证、加密货币钱包以及数据库账户。随后,系统还自动生成勒索说明文件,内容包括索要金额、比特币收款地址和 Proton Mail 联系方式。
可根据报错自行修正
Sysdig 称,之所以判断攻击中存在 AI 模型参与,是因为目标服务器上留下了多处具有 AI 生成特征的代码痕迹和行为模式。研究人员还提到,该模型在执行过程中能够根据报错即时修正代码,并继续推进攻击。
一名网络安全工程师在社交平台 X 上表示,这次事件最突出的地方之一,是模型在约 31 秒内读懂错误信息、修改自身代码并恢复运行,显示其具备较强的实时适应能力。
微软研究人员警告规模化风险
微软数据科学家兼网络安全研究员 Geoff McDonald 表示,类似攻击未来可能大幅扩张。按他的判断,勒索软件和破坏性攻击的规模,今后主要受攻击者预算限制,而不再主要受人工操作能力约束。
他认为,这意味着威胁行为者可能同时发起数千甚至数万场攻击行动,网络安全行业和外部防御体系尚未为这种变化做好准备。
AI 安全限制已在收紧
在这起事件之前,AI 模型的网络安全能力已引发行业关注。Anthropic 和 OpenAI 近期都对部分高阶模型设置了更严格的访问限制,原因是这些模型在网络安全相关能力上的提升。
报道还提到,特朗普政府此前曾因安全担忧对 Anthropic 实施出口管制,涉及 Claude Mythos 5 和 Fable 5 模型。随着 AI 在攻击自动化上的能力增强,相关安全与监管讨论可能继续升温。
