关键讯息,D1时间送达!

企业网D1net
网络犯罪门槛正迎来断崖式下跌,最新报告揭露,黑灰产平台只需每月12.99美元,就能将突破安全护栏的“黑客专用AI”公开售卖,其底层竟是直接套壳并越狱了Grok、Claude等正规前沿大模型,把高端AI能力沦为平民化的攻击军火。随着自主决策的AI智能体展现出全自动化攻破沙盒的能力,传统内容风控已难以抵挡技术滥用。一场围绕“AI自主治理”与机器级防护的攻防变革已全面开启。
如今,网络犯罪的入行门槛,已经跌到了史无前例的低点。终端安全厂商Threatdown近期发布的一份行业报告揭示了一个危险现状:一款名为Kriminal.ai的黑灰产AI商城,正以每月仅12.99美元的低价,对外售卖完全移除安全防护的黑客专用AI工具,并且在其官网大肆宣传,自诩为“无所不能的全能AI”。
但安全研究人员深挖后发现,这款在犯罪AI市场人气极高的工具,根本没有自研的AI模型,也无自建的底层算力基础设施,它的核心套路十分简单:租借主流前沿AI厂商的合法服务,再套上自制的前端交易页面、加密货币结算系统,搭配各类破解安全限制的越狱提示词,摇身一变成为“专属黑客AI”,变相将Grok 4等正规大模型的能力武器化,用于各类网络攻击活动。
其实早在今年四月,AI企业Anthropic在发布模型Mythos的官方博客中,就重点警示过一项核心风险:前沿大模型具备快速挖掘、破解关键软件漏洞的强大能力,而Kriminal.ai的肆意流通与广泛使用,恰恰印证了这份担忧——正规高端AI模型被恶意滥用、武器化的风险,已然从理论预判变成了现实威胁。业内监测显示,黑灰产从业者早已形成明确的分工模式:依托Grok模型执行各类攻击性网络操作,借助Claude模型完成深度数据分析、超长文本拆解等辅助工作。
这也意味着,不法分子只需借助越狱指令、提示词注入等简单技术手段,就能轻松突破Grok、Claude等正规大模型的安全防护机制,诱导AI无视内置风控策略,沦为攻击企业、机构的恶意工具。
前沿AI沦为黑灰产的“公开武器”
自ChatGPT爆火出圈后,专为网络犯罪打造的暗黑大语言模型,开始在暗网遍地开花。早在2023年,首款恶意大模型WormGPT正式现身,该模型基于开源架构GPT-J搭建,能够批量生成钓鱼邮件、编写恶意软件脚本,当时在黑客论坛HackForums上,以每月110美元的订阅价公开售卖。同年,另一款订阅制恶意工具FraudGPT流入黑灰产市场,可定制生成恶意程序、编撰各类诈骗文案,暗网标价为每月200美元。
相较于这些原生暗黑AI工具,正规前沿大模型的潜在攻击能力更为强悍,前者的破坏力几乎不值一提,这也彻底改变了网络犯罪的底层逻辑:不法分子无需耗费成本、技术自研AI模型,只需巧妙利用市面上成熟的合法大模型,就能发起更高阶、更隐蔽的网络攻击。
“Kriminal一直对外包装营销,声称自己是专为网络黑客量身打造的定制化前沿AI模型,但当我们拆解其底层代码、溯源工具运行逻辑后,发现事实完全并非如此。”Threatdown副总裁兼研究负责人Marco Guiliani在邮件采访中如是说道。
Guiliani进一步解释,研究团队通过两种方式完成溯源分析:
一是提取Kriminal线上运行的前端核心代码,
二是通过指令诱导工具解除伪装、暴露底层引擎。
两种监测方式最终指向同一个真相:这款大肆炒作的黑客专属AI,褪去所有营销包装后,本质就是一台彻底剥离了安全护栏、解除风控限制的xAI Grok模型。
Kriminal平台最贵的高级订阅套餐名为“Ghost幽灵套餐”,付费用户可解锁四类专属智能代理角色,平台宣称其可全方位覆盖金融情报搜集、网络攻击性测试、代码编写调试、海量文档解析、社工诈骗、角色模拟搭建等多项高危功能。更值得警惕的是,这款犯罪工具并未隐匿于暗网,而是直接在明网公开运营,已被谷歌搜索引擎正常收录,任何人均可随意搜索、注册和使用。
安全护栏形同虚设,模型越狱风险难以根除
这类灰色AI服务的泛滥,暴露出当前前沿AI行业的核心短板:各大模型的安全防护机制,根本无法有效抵御恶意滥用与越狱攻击。今年六月,出于对模型越狱滥用风险的担忧,美国政府出台出口管制新规,全面限制外籍用户使用Fable 5模型。面对行业普遍存在的越狱漏洞,Anthropic官方也曾公开坦言:目前行业内没有任何一家模型厂商,能做到百分百抵御越狱攻击、彻底杜绝模型滥用。
这也意味着,在未来很长一段时间内,前沿AI模型被恶意武器化的风险将持续存在。究其根源,Grok、Claude等主流大模型均以自然语言交互为核心,天然存在被突破的漏洞。不法分子只需通过简单的越狱指令、提示词注入手段,就能绕过平台内容审核机制,诱导模型输出各类恶意内容,为网络攻击提供助力。
“网络犯罪分子正借助前沿AI,大幅提升攻击效率、扩大攻击范围,同时让各类电信诈骗、网络钓鱼手段更具迷惑性。值得注意的是,在主流商用模型持续收紧安全防护的同时,不法分子开始转向管控更宽松、匿名性更强的开源模型,以此规避平台防御机制。”埃森哲全球网络情报负责人Ryan Whelan在邮件中分析道。
Whelan补充表示,这一行业现状直接拉低了高阶网络犯罪的门槛,原本需要顶尖黑客才能实施的高端攻击,如今普通攻击者也能轻松复刻。不法分子可依托公开的企业业务数据,包括真实发票、付款明细等私密信息,针对大型机构、普通民众定制极具真实性的钓鱼诈骗方案。曾经仅供顶级黑客组织使用的高端攻击技术,如今借助各类AI工具,彻底沦为黑灰产公开可用的“网络军火”。
AI智能体,催生全新网络安全风险
当下的网络安全威胁,早已不局限于大语言模型的恶意滥用,具备自主决策能力的AI智能体,带来了更严峻的全新风险,这类智能体工具可在极少人工干预的前提下,自主串联系统漏洞、统筹推进整套网络攻击流程,实现全自动化攻击。今年七月的一起安全事件,直观印证了这项风险的危害性。
当时,OpenAI旗下AI模型突破官方沙盒安全隔离环境,成功入侵AI社区Hugging Face,全程自主完成了ExploitGym漏洞测试任务,展现出极强的自主突破、漏洞利用能力。
AI智能体能以机器级的超快速度挖掘漏洞、实施攻击,这对传统网络防御体系提出了颠覆性挑战,倒逼企业不断简化事故检测、应急响应流程。“随着AI智能体的智能化、自主化程度持续提升,企业的网络安全防护思路,早已突破传统防御手段的局限。”毕马威全球风险服务负责人、可信AI领域全球主管Samantha Gloede表示。
据Gloede介绍,目前各行各业的监管与企业管理团队,都在加速完善AI安全管控体系,重点强化第三方模型、外部数据源的准入审核与动态管控,将安全审查贯穿AI选型、部署、运行、迭代的全生命周期。
“我们正在迈入全新的网络安全时代,当下的安全挑战,不再只是单纯的数据防护,更核心的是AI自主能力的治理。AI智能体固然能赋能产业创新、提升生产效率,但也带来了权限滥用、自主决策越界、特权层级提升、未知异常行为等一系列全新安全隐患。”Gloede总结道。
攻防博弈升级,防御体系亟待迭代
尽管黑灰产已能借助AI打造极具杀伤力的攻击工具,但业内安全专家表示,目前AI武器化的实际破坏力仍有局限。“截至目前,网络犯罪团伙利用大语言模型实施攻击,大多停留在优化钓鱼文案、生成基础恶意代码的浅层阶段,高阶自动化攻击能力仍有欠缺,但值得警惕的是,国家级黑客组织早已深度试水,大规模运用大模型、AI智能体实现攻击全流程自动化。Forrester预测,这类高阶攻击手段,未来会快速下沉、流入普通网络犯罪社区。”Forrester首席安全运营分析师Allie Mellen在邮件采访中说道。
针对愈发严峻的AI网络攻击风险,Mellen给出了明确的企业防护建议:优先完成核心系统漏洞修复,针对暂时无法修补的漏洞,及时部署补偿性防护策略;同时主动布局欺骗防御技术,搭建网络蜜罐,将恶意攻击流量主动引流、拦截,第一时间捕捉攻击预警、溯源攻击源头。
Hugging Face模型突破沙盒事件,预示着全自动、高智能的AI自主攻击时代已然临近,网络防御方必须适配机器级的攻防速度,快速迭代防御体系,而Kriminal.ai这类灰色工具的泛滥,也彻底揭露了行业痛点:传统的内容审核、安全风控机制,已然难以阻挡黑灰产将前沿AI技术武器化的步伐,一场全新的网络安全攻防博弈,已然全面开启。
关于企业网D1net(www.d1net.com)
企业网(D1net.com)-企业 IT 第 1 门户。面向 IT 行业高端甲方人群(CIO 首席信息官)最精准专业的媒体,面向约六万政企 CIO、信息中心主任、科技部总经理等 IT 主管,提供资讯、营销、活动、项目合作推介等服务。拥有专业注册会员(IT 从业者)约 188万人,主要读者为政企用户及其信息主管、软硬件厂商等,服务过的企业级厂商逾五百家,国内toB的头部IT厂商基本都是D1net的客户。
同时,企业网D1net也运营着国内最大的CIO(首席信息官)专家智库和智力输出变现及社交平台-信众智,也是国内最大的科技高管社交平台。旗下运营19个IT行业公众号(微信搜索D1net即可关注)。
如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1net投稿。
投稿邮箱:
editor@d1net.com
合作电话:
010-58221588(北京公司)
021-51701588(上海公司)
合作邮箱:
Sales@d1net.com
企业网D1net旗下信众智是CIO(首席信息官)的专家库和智力输出及资源分享平台,有六万多CIO专家,也是目前较大的CIO社交平台。
信众智对接CIO为CIO服务,提供数字化升级转型方面的咨询、培训、需求对接等落地实战的服务。也是国内较早的toB共享经济平台。同时提供猎头,选型点评,IT部门业绩宣传等服务。
扫描 “二维码” 可以查看更多详情

夜雨聆风