AI智能体在不到10小时内攻破企业网络,并窃取根权限凭证

admin 2026-09-11 05:08:27 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AI智能体在不到10小时内攻破企业网络并窃取根权限凭证,远超人类红队效率。攻击者利用前沿AI模型和代理框架自动化入侵,压缩50多种MITREATT&CK技术,通过突破Web服务、窃取硬编码令牌、渗透秘密管理系统获取管理员凭证,并劫持CI/CD管道窃取云密钥,控制AI基础设施。Unit42建议部署同步隔离方案、即时撤销凭证、严格治理AI模型和API密钥,并强制执行多方代码审查。 综合评分: 85 文章分类: 应急响应,威胁情报,红队,ai安全


AI 智能体在不到 10 小时内攻破企业网络,并窃取根权限凭证

亮哥亮哥 亮哥亮哥

信安社群

2026年9月7日 17:30 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

请点击上方蓝色的【#公众号信安社群#】微信公众号一键关注!

一名手持前沿人工智能模型的攻击者,在不到 10 小时内攻破了一个企业网络并窃取了根凭证。

而通常情况下,人类红队完成这一任务需要大约两周时间,根据Unit 42 发布的一份新的应急响应报告。

在与 Unit 42 调查人员的勒索谈判中,该威胁行为者表示,他们依赖前沿 AI 模型与攻击特定的代理 AI 框架来自动化入侵。

攻击者并未手动执行每个攻击阶段,而是指挥 AI 代理实时监控、评估、行动和重新规划,将超过 50 种不同的 MITRE ATT&CK 技术压缩成一个自动化的循环。

Unit 42 指出,此次攻击并未依赖零日漏洞或不寻常复杂的传统技术,而是纯粹通过 AI 辅助的运营效率实现了其速度和规模。

Agent通过突破一个公共可访问的 Web 服务获得初始访问权限后,它们穿透网络并部署了一个自动化的侦察代理来绘制内部微服务。

从那时起,子代理在企业代码仓库中搜寻,收集硬编码的令牌和服务密码。

攻击者随后使用这些暴露的令牌渗透到组织的秘密管理系统,提取了授予跨环境最高级别访问权限的主管理员凭证。

Agent并未止步于凭证盗窃。

它们通过自定义工作流劫持了公司的 CI/CD 管道,以窃取云访问密钥,并试图在 Terraform 基础设施即代码配置中植入后门,这一努力最终被分支保护控制阻止。

利用被盗的云密钥,攻击者还控制了受害者的 AI 基础设施,将公司的计算资源用于支持攻击的未来阶段。

Unit 42 识别出几个 AI 驱动操作的迹象,包括对多个大型语言模型的并行调用,用于在代理会话之间传递信息的结构化 Markdown 文件,以及带有与 AI 生成代码一致的 UI 元素的自定义脚本。

在一件不寻常的事情中,攻击者还指示代理编制一份 80 页的受害者安全弱点技术审计,实际上自动化了一份完整的渗透测试报告作为杠杆。

研究人员警告说,由于该技术有助于同时建立跨 SSH 密钥、云身份和 CI/CD 管道的冗余持久性,对手越来越有可能将自主 AI 代理纳入他们的工具包中。

为应对机器速度攻击,Unit 42 建议组织部署可同步执行的隔离方案。

能即时撤销凭证并冻结管道,将 AI 模型和 API 密钥视为需要严格治理的核心基础设施,并在基础设施即代码仓库上强制执行多方代码审查,以阻止自动后门注入。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信安社群 亮哥亮哥 亮哥亮哥《AI 智能体在不到 10 小时内攻破企业网络,并窃取根权限凭证》

每日一词-AAA 网络安全文章

每日一词-AAA

文章总结: 本文介绍网络安全中的AAA管理机制,即认证、授权与记账。认证用于确认远程用户身份合法性;授权为不同用户分配差异化服务权限;记账则记录用户网络操作行为
评论:0   参与:  0