文章总结: AI智能体在不到10小时内攻破企业网络并窃取根权限凭证,远超人类红队效率。攻击者利用前沿AI模型和代理框架自动化入侵,压缩50多种MITREATT&CK技术,通过突破Web服务、窃取硬编码令牌、渗透秘密管理系统获取管理员凭证,并劫持CI/CD管道窃取云密钥,控制AI基础设施。Unit42建议部署同步隔离方案、即时撤销凭证、严格治理AI模型和API密钥,并强制执行多方代码审查。 综合评分: 85 文章分类: 应急响应,威胁情报,红队,ai安全
AI 智能体在不到 10 小时内攻破企业网络,并窃取根权限凭证
亮哥亮哥 亮哥亮哥
信安社群
2026年9月7日 17:30 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
请点击上方蓝色的【#公众号信安社群#】微信公众号一键关注!
一名手持前沿人工智能模型的攻击者,在不到 10 小时内攻破了一个企业网络并窃取了根凭证。
而通常情况下,人类红队完成这一任务需要大约两周时间,根据Unit 42 发布的一份新的应急响应报告。
在与 Unit 42 调查人员的勒索谈判中,该威胁行为者表示,他们依赖前沿 AI 模型与攻击特定的代理 AI 框架来自动化入侵。
攻击者并未手动执行每个攻击阶段,而是指挥 AI 代理实时监控、评估、行动和重新规划,将超过 50 种不同的 MITRE ATT&CK 技术压缩成一个自动化的循环。
Unit 42 指出,此次攻击并未依赖零日漏洞或不寻常复杂的传统技术,而是纯粹通过 AI 辅助的运营效率实现了其速度和规模。
Agent通过突破一个公共可访问的 Web 服务获得初始访问权限后,它们穿透网络并部署了一个自动化的侦察代理来绘制内部微服务。
从那时起,子代理在企业代码仓库中搜寻,收集硬编码的令牌和服务密码。
攻击者随后使用这些暴露的令牌渗透到组织的秘密管理系统,提取了授予跨环境最高级别访问权限的主管理员凭证。
Agent并未止步于凭证盗窃。
它们通过自定义工作流劫持了公司的 CI/CD 管道,以窃取云访问密钥,并试图在 Terraform 基础设施即代码配置中植入后门,这一努力最终被分支保护控制阻止。
利用被盗的云密钥,攻击者还控制了受害者的 AI 基础设施,将公司的计算资源用于支持攻击的未来阶段。
Unit 42 识别出几个 AI 驱动操作的迹象,包括对多个大型语言模型的并行调用,用于在代理会话之间传递信息的结构化 Markdown 文件,以及带有与 AI 生成代码一致的 UI 元素的自定义脚本。
在一件不寻常的事情中,攻击者还指示代理编制一份 80 页的受害者安全弱点技术审计,实际上自动化了一份完整的渗透测试报告作为杠杆。
研究人员警告说,由于该技术有助于同时建立跨 SSH 密钥、云身份和 CI/CD 管道的冗余持久性,对手越来越有可能将自主 AI 代理纳入他们的工具包中。
为应对机器速度攻击,Unit 42 建议组织部署可同步执行的隔离方案。
能即时撤销凭证并冻结管道,将 AI 模型和 API 密钥视为需要严格治理的核心基础设施,并在基础设施即代码仓库上强制执行多方代码审查,以阻止自动后门注入。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信安社群 亮哥亮哥 亮哥亮哥《AI 智能体在不到 10 小时内攻破企业网络,并窃取根权限凭证》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论