AI安全研究 🇺🇸 24.07.2026 06:02

隐蔽蠕虫利用用户盲区攻击AI基础设施

CrowdStrikeCrowdStrike
CrowdStrike研究人员发现一种蠕虫,它针对AI软件供应链,窃取凭证并销毁数据,同时模仿合法行为。该恶意软件利用AI开发流程中的盲区,由于遥测重叠使其极难检测。
网络安全公司CrowdStrike在一项针对AI软件供应链攻击的调查中发现了一种针对AI基础设施的活跃蠕虫。该恶意软件分阶段运行,首先进行侦察,然后窃取访问令牌、加密密钥和npm令牌以获得更深层次的访问权限。它最终可以部署一个‘死亡开关’来摧毁文件或阻止合法访问。该蠕虫的活动与代码开发中使用的合法自动化行为极为相似,造成了‘针堆里找针’的检测难题。攻击者还会引入数小时或数天的延迟以进一步逃避检测。CrowdStrike尚未将此活动归因于特定行为者,但指出它与TeamPCP等组织和朝鲜行为者针对AI供应链的更广泛趋势相吻合。该公司强调,随着AI编码代理成为标准,需要结构性解决方案。
来源: Wired AI — 原文
我们之前关于此话题的帖子 ↓
最新新闻