CrowdStrike 警告:人工智能既是网络武器,也是巨大攻击目标
CrowdStrike
CrowdStrike 发布的 2026 年威胁狩猎报告警告称,人工智能正日益成为对手的工具和攻击目标,迫使企业重新思考防御策略。报告重点提到了“大语言模型劫持”(LLMJacking),即攻击者获取公司的人工智能模型访问权限,并在两分钟内生成了近 20 万次 API 请求,造成了大规模的经济和运营影响。由于人工智能驱动的攻击速度远超人工防御,修补漏洞的时间窗口正在不断缩小。
根据CrowdStrike《2026年威胁狩猎报告》,人工智能既是武器也是目标,网络犯罪分子利用AI模型和工具攻击企业网络、窃取数据并盗用计算能力。报告指出,AI代理触发威胁狩猎人员的线索数量现在是手动触发线索的2.5倍,这使防御者更难将恶意活动与预期的AI行为区分开来。例如,与朝鲜有关的组织Famous Chollima利用AI生成的简历和深度伪造面试来攻击加密货币公司;还有LLMJacking攻击,攻击者窃取大型语言模型(LLM)的访问密钥,并迫使模型在两分钟内生成了近20万个API请求。报告还强调,检测到的漏洞利用中有88%是在公开概念验证发布后的48小时内发起的,有些组织甚至能在一天内开发出漏洞利用代码。CrowdStrike建议保护AI应用安全、强制执行抵御网络钓鱼的多因素认证、保护软件供应链安全,并转向主动的安全防御姿态。
来源: ZDNet AI —
原文
