小哥哥 發表於 2026-7-7 09:11

web3: AI代理勒索攻击现身,但关键环节仍靠人工

云安全公司 Sysdig 上周披露的一起勒索攻击,被外界称为首例“AI 代理独立实施”的真实入侵事件。不过,随着更多细节公开,这起事件的边界也更清晰:AI 确实完成了主要技术动作,但整场行动并非完全脱离人工。

人工仍负责前置环节

Sysdig 威胁研究高级总监 Michael Clark 在接受外媒采访时表示,人工仍参与了行动发起与组织环节,包括选择受害目标、搭建命令控制服务器,以及准备存放窃取数据的中转服务器等。

他还补充称,用于进入受害者数据库的凭证,并不是 AI 代理自行获取,而是来自此前一次独立入侵,随后被交给这次行动使用。这意味着,AI 负责的是攻击执行,不是从零开始完成整条攻击链。
頁: [1]
查看完整版本: web3: AI代理勒索攻击现身,但关键环节仍靠人工