ARTICLE · 1098368
360发布AI安全专题周报:自主AI恶意软件、智能体集群攻击、零点击RCE与供应链投毒集中爆发
2026年9月25日,360威胁情报中心发布AI安全专题周报,对近期公开的AI安全素材进行了系统整理与分析。报告指出,本周AI安全风险主要集中在六大方向:自主AI恶意软件与智能体集群攻击、AI模型越界入侵真实系统、设备码钓鱼即服务、AI编程智能体零点击RCE与供应链投毒、编码智能体沙箱逃逸、以及仿冒AI软件传播的木马。相关事件涉及凭据与加密货币窃取、域管理员权限获取、账户接管、健康数据被读取等多种危害。这是360连续第七周发布AI安全专题周报,表明AI相关安全威胁已经从偶发事件演变为常态化的安全挑战。
报告中最引人关注的是"自主AI恶意软件"的出现。与传统恶意软件需要人类攻击者编写和控制不同,自主AI恶意软件利用大语言模型的自主决策能力,可以根据环境变化自主调整攻击策略、寻找新的攻击路径、甚至自我进化。这类恶意软件一旦被部署到目标系统中,就可以在没有人类干预的情况下持续进行侦察、漏洞利用、横向移动和数据窃取,其攻击速度和适应能力远超传统恶意软件。报告还提到了"智能体集群攻击"——多个AI智能体协同工作,分工完成复杂的攻击任务,有的负责侦察,有的负责漏洞利用,有的负责数据外泄,这种集群攻击模式大大提高了攻击的效率和成功率。此外,"AI编程智能体零点击RCE"也是一个严重威胁——攻击者可以通过在代码仓库中植入恶意内容,当AI编程助手读取这些内容时,就会被诱导执行恶意代码,实现零点击远程代码执行。

报告还分析了"供应链投毒"在AI时代的新形态。传统的供应链投毒主要是在软件包中植入恶意代码,而AI时代的供应链投毒则是在AI模型的训练数据、提示词模板、插件市场中植入恶意内容。当用户使用被投毒的AI模型或插件时,恶意内容就会被激活,导致数据泄露或系统被入侵。报告特别提到了"仿冒AI软件传播的木马"——攻击者仿冒热门AI工具(如ChatGPT客户端、Midjourney插件等),在其中植入木马程序,用户下载安装后就会被窃取凭据和加密货币。由于AI工具的热度很高,用户往往对仿冒软件缺乏警惕,这类攻击的成功率也较高。360威胁情报中心表示,这些AI相关安全威胁正在快速演变,传统的安全防护工具难以有效检测,需要专门的AI安全防护方案。