报告称AI智能体六小时内窃取数千账户

IT时代网9月9日消息,据Chosun报道,谷歌威胁情报小组(GTIG)于当地时间9月8日发布《第二季度AI威胁追踪报告》,分析指出黑客对人工智能的使用正在快速演进,已经从简单的恶意软件生成或漏洞识别,转向基于智能体AI、可自主实施攻击的新形态。GTIG在报告中提到,已确认某黑客组织入侵一家企业的云资源后,在不到6小时的时间里,借助AI智能体完成攻击的规划与执行,窃取了数千个账户。随着AI被引入网络攻击,准备和实施攻击所需的时间大幅缩短,留给安全人员响应的窗口也在收窄。报告指出,AI正在渗透网络攻击的全流程:从识别安全漏洞的侦察、钓鱼话术撰写、防火墙规避技术测试,到恶意代码混淆,都能看到AI的参与。此外还出现了针对AI供应链的攻击方式,攻击者在AI使用的开源分发平台中植入后门,致使用户在不知情的情况下下载到恶意软件。GTIG高级分析师John Hultquist表示,如今所有黑客都在使用AI,随着AI向可自主判断与行动的智能体模式演进,业界将面临规模更大、速度更快的威胁。

编辑:林一舟

THE END