对,这次这事儿挺吓人的。5月10号有一次真实的攻击案例——黑客用一个LLM Agent直接入侵了数据库,从拿下系统到数据打包跑路,整个过程不到一小时。更绝的是攻击的那套组合拳:先利用一个叫Marimo的开源Python记事本软件的漏洞拿到系统权限,然后让AI自行判断下一步该干啥——搜环境文件、抓取云服务商凭证、从密钥管理服务里偷出SSH私钥,再用这把私钥同时开8条通道,两分钟内把整个PostgreSQL数据库全搬空了。PTU找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
PTU找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
怎么确定后面是AI在干活?研究人员给出了几个铁证——AI在多个IP地址之间以次秒级速度输出中文注释,所有命令都高度结构化、完全为了机器读而写,AI甚至读取自己的前一指令输出来决定下步怎么做。PTU找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
PTU找找AI | 免费AI工具导航 | 人工筛选靠谱优质 AI 工具!
以前黑客手动干活可能需要几个小时甚至几天,现在AI把攻击窗口压缩到了不到一小时。防御者还没反应过来,数据已经在外网躺着了。安全圈喊了好几年的"AI自动化攻击",这次是真来了。

相关