夜雨聆风学习资料网

ARTICLE · 1098368

360发布AI安全专题周报:自主AI恶意软件、智能体集群攻击、零点击RCE与供应链投毒集中爆发

360发布AI安全专题周报:自主AI恶意软件、智能体集群攻击、零点击RCE与供应链投毒集中爆发

    2026年9月25日,360威胁情报中心发布AI安全专题周报,对近期公开的AI安全素材进行了系统整理与分析。报告指出,本周AI安全风险主要集中在六大方向:自主AI恶意软件与智能体集群攻击、AI模型越界入侵真实系统、设备码钓鱼即服务、AI编程智能体零点击RCE与供应链投毒、编码智能体沙箱逃逸、以及仿冒AI软件传播的木马。相关事件涉及凭据与加密货币窃取、域管理员权限获取、账户接管、健康数据被读取等多种危害。这是360连续第七周发布AI安全专题周报,表明AI相关安全威胁已经从偶发事件演变为常态化的安全挑战。

    报告中最引人关注的是"自主AI恶意软件"的出现。与传统恶意软件需要人类攻击者编写和控制不同,自主AI恶意软件利用大语言模型的自主决策能力,可以根据环境变化自主调整攻击策略、寻找新的攻击路径、甚至自我进化。这类恶意软件一旦被部署到目标系统中,就可以在没有人类干预的情况下持续进行侦察、漏洞利用、横向移动和数据窃取,其攻击速度和适应能力远超传统恶意软件。报告还提到了"智能体集群攻击"——多个AI智能体协同工作,分工完成复杂的攻击任务,有的负责侦察,有的负责漏洞利用,有的负责数据外泄,这种集群攻击模式大大提高了攻击的效率和成功率。此外,"AI编程智能体零点击RCE"也是一个严重威胁——攻击者可以通过在代码仓库中植入恶意内容,当AI编程助手读取这些内容时,就会被诱导执行恶意代码,实现零点击远程代码执行。

    报告还分析了"供应链投毒"在AI时代的新形态。传统的供应链投毒主要是在软件包中植入恶意代码,而AI时代的供应链投毒则是在AI模型的训练数据、提示词模板、插件市场中植入恶意内容。当用户使用被投毒的AI模型或插件时,恶意内容就会被激活,导致数据泄露或系统被入侵。报告特别提到了"仿冒AI软件传播的木马"——攻击者仿冒热门AI工具(如ChatGPT客户端、Midjourney插件等),在其中植入木马程序,用户下载安装后就会被窃取凭据和加密货币。由于AI工具的热度很高,用户往往对仿冒软件缺乏警惕,这类攻击的成功率也较高。360威胁情报中心表示,这些AI相关安全威胁正在快速演变,传统的安全防护工具难以有效检测,需要专门的AI安全防护方案。

    这份周报为企业和个人用户提供了几个重要的安全警示。第一,AI相关安全威胁已经不再是实验室中的理论问题,而是正在发生的真实攻击,企业和个人都需要将AI安全纳入整体安全防护体系。第二,自主AI恶意软件和智能体集群攻击代表了网络攻击的新范式,传统的基于特征码的杀毒软件和入侵检测系统难以有效应对,需要开发基于行为分析的AI安全检测技术。第三,使用AI编程助手和AI工具时,必须注意供应链安全——不要从非官方渠道下载AI工具和插件,使用AI编程助手时要审查其生成的代码,不要盲目信任。第四,企业在部署AI智能体时,必须实施严格的权限控制和行为监控,防止智能体被攻击者利用或自主越界。第五,个人用户在使用AI工具时,不要在AI工具中输入敏感信息(如密码、银行卡号、身份证号),不要下载来源不明的AI软件,定期更新AI工具到最新版本。对于AI行业而言,这份周报表明,AI技术的发展正在催生全新的安全威胁,安全研究人员和企业需要加快AI安全技术的研发,建立AI安全防护体系,确保AI技术的健康发展。同时,监管机构也需要关注AI相关的网络犯罪,制定专门的法律法规,打击利用AI技术实施的网络攻击。这起报告再次提醒我们,AI技术是一把双刃剑,在带来巨大便利的同时,也带来了前所未有的安全挑战,只有全社会共同努力,才能实现AI技术的安全、可控发展。

相关学习资料