文章总结: 攻击者利用自主AIAgent将失陷云环境变为窃密平台,6小时内窃取2.38万余条云及AI服务凭证。攻击流量来自受害企业云内难以察觉,多Agent框架自主完成漏洞扫描、凭证收集与IP轮换。建议企业落实最小权限、及时轮换泄露凭证、监控异常扫描与IP变更并隔离开发环境。 综合评分: 68 文章分类: AI安全,威胁情报,云安全,数据泄露,安全大事件
黑客利用自主AI Agent实施窃密,不到6小时窃得数千凭证
FreeBuf
2026年9月16日 18:00 上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
网络犯罪分子正利用自主AI Agent,将已攻陷的云系统转化为高效的凭证窃取平台。在最新披露的一起案例中,一名疑似受经济利益驱动的攻击者,在不到6小时内就完成了大规模窃密行动的规划、搭建与执行,窃取了数千条第三方凭证。
这起入侵事件表明,云环境一旦失陷,身份安全风险会快速扩散。攻击者没有手动执行每一项任务,而是搭配AI编码聊天机器人、预设提示词与预置指令,在攻击活动开展期间自动完成漏洞扫描、凭证收集、错误修复、公网IP轮换等操作。
Google Cloud分析师在追踪攻击手段演变趋势时发现了这起活动。当前攻击者正逐步放弃简单的AI提示调用,转而使用自主工作流开展攻击。
Google Cloud在向Cyber Security News(CSN)提供的报告中提到,这起攻击完全运行在受害企业自身的云环境中,因此所有攻击流量看起来都来自合法地址。
这导致防守方发现、处置攻击的窗口大幅缩短。窃取到的凭证可用于访问云账户、开发系统、代码仓库与付费AI服务。失陷的云租户能为攻击者提供算力,还可作为可信度较高的攻击跳板。攻击者可以借此发起后续攻击。
Part01
攻击者部署多Agent框架
攻击者首先攻陷了某企业的云基础设施,随后部署了多Agent框架。他们使用预配置的Markdown指令集作为操作手册。系统无需持续人工指挥,就能自主完成漏洞扫描、凭证收集、实时排障、IP轮换等操作。
这种能力远超传统自动化工具。Agent可以自主处理扫描过程中遇到的问题,继续推进工作流。这就避免了传统攻击中,操作人员必须排查故障导致的流程停顿。
关注AI Agent攻击风险的从业者都清楚,这种具备自适应能力的攻击活动,比固定逻辑的恶意程序更难拦截。
研究人员还发现了一台暴露的命令与控制(C2)服务器,上面运行着名为Recon的框架。服务器最初的目录列表包含Agent配置文件与知识文件。不久后,服务器上线了一套实时仪表盘,用于整理、验证、管理超过23800条已窃取的敏感凭证,其中包括云服务与AI服务的API密钥。
现有证据表明,攻击者搭建了一套完整的失陷后利用流水线,一旦配置完成,几乎不需要人工操作就能持续运行。
Part02
云与开发环境成重点目标
这起攻击活动体现出一个重要趋势:攻击者不再只使用针对端点的凭证窃取工具。自主Agent可以自主排查暴露的漏洞、检测服务端系统、执行定向操作、分类整理结果,攻击速度极快。小型犯罪团伙借助这类工具,就能达到以往大型攻击团队的作战能力。
开发环境的暴露风险尤其高,因为这类环境的账户通常存储着高价值令牌与密钥。报告还提到了与UNC6780(又称TeamPCP)相关的恶意程序DUSTMAKER,该程序专门攻击AI开发工具与CI/CD系统。
近期GitHub Actions工作流曝出的漏洞同样印证了这一点:自动化流程一旦失陷,就可能导致OIDC令牌泄露,向下游代码仓库推送恶意变更。
更广泛的供应链风险已经不是理论假设。此前就有一起自动化GitHub供应链攻击,在数小时内影响了数千个代码仓库。多起恶意CI管道活动的报告也强调,企业应当将可信工作流组件锁定到特定修订版本,避免被恶意篡改。
企业应当将云凭证、API密钥、AI工具配置视为高价值敏感信息,严格落实最小权限原则。一旦发现凭证疑似泄露,要立即完成轮换。安全团队需要监控云环境中的异常扫描行为与IP变更操作,严格审核所有自动化工作流。一旦发现暴露的服务,要第一时间开展排查。
Google方面表示,由于攻击者自身的操作安全失误,他们已经关停了与观测到的攻击活动相关的资产,并更新了防护规则。
安全团队还应当针对以下行为设置告警:新建服务账户、服务意外暴露至公网、构建运行器异常使用、敏感凭证大规模导出。将生产云项目与开发工作负载隔离,可以有效限制攻击者的横向移动范围。
企业需要制定清晰的事件响应预案。现在自动化Agent可以快速决策推进攻击,以小时为单位的响应速度已经不足以应对。完善的预案可以避免单个失陷账户,演变为攻击者长期使用的作恶基础设施。
失陷指标(IoCs):
注:文中涉及的IP地址与域名均已做去活化处理(例如使用[.]替代.),防止意外解析或跳转。请仅在MISP、VirusTotal或企业内部SIEM等受控威胁情报平台中恢复原始地址。
参考来源:
Hackers Use Autonomous AI Agents to Harvest Thousands of Credentials in Under 6 Hours
Hackers Use Autonomous AI Agents to Harvest Thousands of Credentials in Under 6 Hours
#
推荐阅读
#
电报讨论
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf 《黑客利用自主AI Agent实施窃密,不到6小时窃得数千凭证》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论