据Axios当地时间8日报道,安全公司Bugcrowd首席执行官Dave Gerry表示,未来黑客攻击的主要目标将不再局限于个人,而会更多转向AI代理。
Dave Gerry上月在Black Hat大会期间接受Axios采访时称,接下来“代理成为受害者”的情况会越来越多,被黑客攻破的将越来越多是代理,而非个人用户。
他认为,这类攻击将首先在企业场景中增加,而非消费级产品,原因在于当前大多数AI代理仍部署在企业环境中。
在Dave Gerry看来,AI代理有可能成为最主要的攻击入口之一。为了提升使用便利性,企业正不断将访问核心资产的权限开放给AI代理,这也相应抬升了安全风险。
他还指出,随着企业长期使用的各类工具陆续加入AI代理能力,企业将越来越难以识别AI功能在内部网络中究竟接入到何种范围,相关风险也会进一步凸显。
他举例说,一些原本已被认定为安全的工具,可能在某一天新增了AI功能。也就是说,过去已经批准上线的工具,如今也需要重新评估,且这一范围还在不断扩大。
安全行业此前已多次强调AI代理账户安全的重要性,因为它正被视为新的内部风险点。一旦黑客利用内部代理,便可能获取对敏感系统的高权限访问,进而窃取数据,并在组织内部实施横向移动。
在AI代理普及之前,薄弱的账户管理一直就是黑客最常利用的路径之一。以Cisco 2024年的安全事件响应案例为例,其中60%属于基于账户的攻击。Dave Gerry表示,攻击手法正在不断翻新,速度更快、规模更大,但归根结底,安全工作的关键仍在于打牢基础:先摸清系统中有哪些资产、账户和权限,再据此建立相应的控制机制。