返回

文章详情

CrowdStrike警告:人工智能既是网络武器也是巨大的目标

ZDNet2026年8月3日 17:52

Elyse Betters Picaro / ZDNET 关注ZDNET:将我们添加为谷歌的优选来源。 ZDNET的关键要点:CrowdStrike警告人工智能既是目标也是武器。 LLMJacking在两分钟内发起了近200,000个API调用。 恶意人工智能以比防御者修补漏洞更快的速度利用缺陷。 研究人员表示,人工智能越来越多地成为“对抗工具和目标”,迫使企业重新考虑其防御策略,因为攻击信号远远超出了网络安全专家可以手动处理的范围。 根据CrowdStrike周一发布的《2026威胁追踪报告》,同样的人工智能模型、工具和工作流程正在为网络犯罪分子大量武器化,这些工具在为企业提供增长和生产力机会的同时也成了攻击对象。 此外:谷歌如何利用人工智能代理在60天内找出并修复1,072个Chrome安全漏洞 随着企业网络的扩展,终端设备的增加,以及新的大型语言模型(LLMs)被部署来处理各种工作负载,组织们也在不知不觉中创建了更大的“未防御”攻击面,这些攻击面可以被利用来窃取数据、获取人工智能模型访问权限、进行监视,甚至可能收集计算能力以自己为目的。 人工智能:新武器和目标 CrowdStrike威胁情报负责人亚当·梅耶斯评论说:“人工智能不仅是被使用的工具或武器,它也是攻击面。我们看到威胁行为者以与他人相同的速度真正采用人工智能。” CrowdStrike的报告指出,人工智能(其中大部分是新技术且未经验证)的普遍采用正在增加防御者需要处理的信号的数量。 此外:假设人工智能网络安全攻击是未来:43%的公司已经经历过这种攻击 目前,公司的威胁猎手需要检查的AI代理触发的线索是手动驱动线索的2.5倍,CrowdStrike表示“使防御者更难区分恶意活动和预期的人工智能驱动行为。” 可疑警报和信号突显出犯罪世界中的人工智能驱动活动——以及攻击现在进行的迅速速度。 CrowdStrike提供了多个例子,包括: 著名的Chollima:一个与朝鲜民主主义人民共和国(DPRK)有关的团体正在积极武器化被信任的人工智能环境和工具,以试图进入在加密货币和区块链工作公司的网络,使用从人工智能生成的简历到深度伪造面试的一切手段。 Cordial Spider, Snarky Spider:这些团体使用语音钓鱼(vishing)从软件即服务(SaaS)应用程序中提取数据并妥协单点登录帐户。在研究人员记录的一个案例中,一次攻击在不到五分钟的时间内从账户接管转变为数据盗窃。 LLMJacking:LLMJacking发生在威胁行为者获得访问公司人工智能模型所使用的密钥或凭据时。掌握了这些通常是基于云的LLM的访问权后,威胁行为者可以窃取数据并造成破坏,例如强迫模型执行恶意任务或需要高计算能力的任务,为受害者产生巨额费用。例如,CrowdStrike表示,在一次活动中,受害者的LLM在两分钟内生成了近200,000个API请求,“导致大规模的财务和运营影响。” 如今,网络犯罪分子主要使用人工智能来生成网络钓鱼和语音钓鱼材料、有效载荷和命令,简化他们的攻击链,并可能创造出更具说服力的网络钓鱼方案以实现初始访问。 梅耶斯表示,这些创作越来越具定制化,使用人工智能和LLM生成自定义工具以管理不同的防御场景。 漏洞窗口消失:防御者迎来坏消息 报告中强调的另一个令人担忧的趋势是,人类防御者——及其工具在漏洞发现和利用之间响应的窗口正在缩小。从2026年1月至6月,CrowdStrike检测到的88%的利用是在公开的概念验证(PoC)代码发布后的48小时内发起的。 另外:不仅仅是OpenAI——Anthropic表示Claude的黑客狂潮“没有达到理想行为” 一些威胁小组,例如中国的Vault Panda和Genesis Panda,正在更密切关注的新漏洞:他们在披露后的一天内为一个网络应用程序的关键漏洞(React2Shell)开发了有效利用。在这些情况下,人工智能的作用是双向的。最近披露的三分之二的本地特权提升(LPE)利用,CopyFail和Fragnesia(Dirty Frag是第三个),都是通过人工智能辅助研究发现的,报告说“威胁行为者没有浪费时间将其纳入主动操作。” 这对企业及其网络安全团队意味着什么?根据CrowdStrike的说法,响应时间将变得越来越短——无疑是由于人工智能的武器化所致。 另外:Claude AI共享由谷歌索引的聊天记录——看看你的对话是否被曝光

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡