Google Mandiant披露的一起案例显示,网络攻击者借助多智能体AI框架,在不到6小时内窃取了数千份访问凭据。
据外媒SiliconANGLE 8日 报道,Google Mandiant威胁情报团队在第二季度追踪报告中表示,疑似出于牟利目的的攻击者在入侵某组织的云基础设施后,建立了一套可自主推进的攻击流程,并将扫描和信息收集任务自动化。
Mandiant调查人员发现,攻击者组合使用AI编程助手、提示词以及面向智能体的指令,并依据预设的Markdown操作手册自动推进后续扫描和信息收集任务。其间,故障处置和IP轮换基本无需人工干预;对外流量也由受害者侧地址发起,因此整体行为看起来更接近正常活动。
Google Mandiant威胁情报团队今年5月曾在报告中披露,首次确认有犯罪分子利用AI构建“可实际运行的零日漏洞利用代码”。而此次报告的重点,则是分析在后续攻击过程中,人工作业的参与程度已被压缩到何种水平。不过,报告也指出,目前尚未确认存在针对真实目标部署完全自主攻击链路的案例。
报告还提到,一个疑似与中国有关的情报组织曾使用Gemini设计自动化渗透测试框架,可自行完成端口扫描、服务解析等初始入侵环节。Google表示,与该尝试相关的资源已被停用。
记者信息