成人深夜视频网站|日韩高清无码久久|中文a√在线天堂|亚洲黄网站在线看|欧美视频 第二页|日本 久草 天堂|高潮无遮挡黄视频|久久一级内射精品|国产操逼一级视频|五月天婷婷色AV

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

當(dāng)心,你運(yùn)行的AI可能變成內(nèi)奸,會(huì)幫攻擊者劫持你的電腦

0
分享至




機(jī)器之心報(bào)道

編輯:冷貓

大模型發(fā)展到現(xiàn)在,大家的設(shè)備上基本都有 AI 大模型工具了吧。

隨著多模態(tài)、交互、編碼等各項(xiàng)能力的進(jìn)化,AI 智能體的應(yīng)用也越來(lái)越廣泛。隨之而來(lái)的就是 AI 智能體在相應(yīng)應(yīng)用場(chǎng)景獲取的權(quán)限也越來(lái)越多。

最近在刷視頻的時(shí)候都有彈幕感嘆,智能助手的權(quán)限真的高。

尤其是在 AI 已經(jīng)落地應(yīng)用的殺手锏能力 —— 編程領(lǐng)域里,智能體幾乎獲取了用戶設(shè)備中文件全部的讀寫(xiě)權(quán)限。這方面的風(fēng)險(xiǎn)不言自明。就像我們過(guò)去報(bào)道過(guò)的 Replit「刪庫(kù)」事件。

「刪庫(kù)」事件是 AI 智能體本身的翻車,大眾的目光似乎總是被 AI 模型自身的能力缺陷造成的風(fēng)險(xiǎn)吸引了注意,但卻似乎忽視了更大的外部風(fēng)險(xiǎn)。

你設(shè)備里的 AI 智能體很可能被利用來(lái)攻擊你。

這并非危言聳聽(tīng),就在 UTC 時(shí)間 26 日晚約 10 點(diǎn) 32 分,這類的惡意程序已經(jīng)出現(xiàn),并且影響了成千上萬(wàn)的開(kāi)發(fā)者。



首次利用 AI 工具攻擊的惡意軟件

2025 年 8 月 26 日晚上約 10 點(diǎn) 32 分(UTC),廣受歡迎的 Nx 構(gòu)建系統(tǒng)(Nx build system) 軟件包遭到入侵,被植入了竊取數(shù)據(jù)的惡意程序。這些帶有后門的版本僅在網(wǎng)絡(luò)上存活了 5 個(gè)多小時(shí) 就被下架,但在這短暫的時(shí)間里,成千上萬(wàn)的開(kāi)發(fā)者可能已經(jīng)受到影響。

這是首次記錄的惡意軟件利用 AI CLI 工具進(jìn)行偵察和數(shù)據(jù)竊取的案例。

這次的惡意代碼不只是竊取 SSH 密鑰、npm 令牌、.gitconfig 文件。

它更進(jìn)一步,將開(kāi)發(fā)者常用的 AI 命令行工具(CLI)武器化,包括 Claude、Gemini 和 q。這些 AI 工具被劫持,用來(lái)做信息獲取和數(shù)據(jù)外傳。這是已知的首個(gè)案例:黑客把開(kāi)發(fā)者的 AI 智能體變成了攻擊的幫兇。

由于 Nx 生態(tài)系統(tǒng)本身非常流行,再加上 AI 工具濫用的現(xiàn)象,這次事件凸顯了黑客攻擊的嚴(yán)重性。所有安裝過(guò)受污染版本的用戶,都必須立即采取補(bǔ)救措施。目前,nx 團(tuán)隊(duì)已經(jīng)發(fā)布了官方安全通告(編號(hào) GHSA-cxm3-wv7p-598c),確認(rèn)了這次入侵,并披露更多細(xì)節(jié)。公告證實(shí):攻擊源于一名維護(hù)者的 npm 賬號(hào)令牌泄露,黑客借此控制了發(fā)布權(quán)限。

事件時(shí)間線(UTC 時(shí)間)

這場(chǎng)攻擊在數(shù)小時(shí)內(nèi)迅速展開(kāi):

  • 10:32 PM —— 惡意版本 21.5.0 發(fā)布到 npm 倉(cāng)庫(kù)
  • 10:39 PM —— 惡意版本 20.9.0 發(fā)布
  • 11:54 PM —— 黑客同時(shí)發(fā)布 20.10.0 和 21.6.0 兩個(gè)帶毒版本
  • 8 月 27 日 12:16 AM —— 惡意版本 20.11.0 發(fā)布
  • 12:17 AM —— 僅一分鐘后,又發(fā)布惡意版本 21.7.0
  • 12:30 AM —— 一名社區(qū)成員在 GitHub 提交 issue,提醒 nx 團(tuán)隊(duì)發(fā)現(xiàn)可疑行為
  • 12:37 AM —— 最后兩個(gè)惡意版本 21.8.0 和 20.12.0 被發(fā)布
  • 02:44 AM —— npm 官方采取行動(dòng),移除所有受影響版本
  • 03:52 AM —— nx 組織所有者吊銷被盜的維護(hù)者賬號(hào),阻止進(jìn)一步的惡意發(fā)布
  • 09:05 AM —— GitHub 限制了被竊取機(jī)密信息的倉(cāng)庫(kù),將其設(shè)為私有并從搜索結(jié)果中移除
  • 10:20 AM —— npm 進(jìn)一步清理,移除了更多受影響的相關(guān)軟件包版本
  • 03:57 PM —— npm 啟用新的安全措施,覆蓋所有 Nx 包

整場(chǎng)攻擊持續(xù)了約5 小時(shí) 20 分鐘,黑客在兩個(gè)主要版本分支中一共發(fā)布了8 個(gè)惡意版本

這次事件不僅是供應(yīng)鏈安全的一次重大警示,更是首次揭示:AI 開(kāi)發(fā)助手也可能被黑客「反向利用」,成為攻擊鏈條的一環(huán)。

本次惡意攻擊的技術(shù)分析

這次被入侵的 Nx 軟件包,每周有超過(guò) 400 萬(wàn)次下載。黑客在其中植入了一個(gè)惡意的 post-install hook。

每當(dāng)開(kāi)發(fā)者安裝這個(gè)包時(shí),它就會(huì)自動(dòng)運(yùn)行一個(gè)叫 telemetry.js 的腳本。這個(gè)腳本幾乎是「秒觸發(fā)」,為攻擊者打開(kāi)了進(jìn)入開(kāi)發(fā)者電腦的大門 —— 并且是大規(guī)模同時(shí)發(fā)生的。

一旦腳本運(yùn)行,它會(huì)系統(tǒng)化地搜集受害電腦上的敏感信息

  • 系統(tǒng)信息:環(huán)境變量(process.env)、主機(jī)名和操作系統(tǒng)細(xì)節(jié)以及平臺(tái)信息;
  • 加密貨幣錢包:MetaMask 密鑰庫(kù)、Electrum 錢包、Ledger 與 Trezor 硬件錢包數(shù)據(jù)、Exodus、Phantom 和 Solflare 錢包以及通用的密鑰文件(例如 UTC–*、keystore.json、*.key);

收集到信息后,惡意程序會(huì)執(zhí)行一套「隱蔽又高效」的外傳步驟

  • 使用竊取的 GitHub 令牌,自動(dòng)創(chuàng)建一個(gè)名為 s1ngularity-repository 的公共 GitHub 倉(cāng)庫(kù)。部分變種還會(huì)在名字后面加上 「-0」、「-1」 等數(shù)字后綴。
  • 將所有收集到的數(shù)據(jù) 進(jìn)行三次 編碼(triple- encode)。
  • 把結(jié)果寫(xiě)入一個(gè)名為 results.b64 的文件,并上傳到新建倉(cāng)庫(kù)。
  • 把倉(cāng)庫(kù)設(shè)為 公開(kāi)狀態(tài),間接讓敏感數(shù)據(jù)暴露在互聯(lián)網(wǎng)上。

黑客不僅要竊取數(shù)據(jù),還要制造混亂

  • 在~/.bashrc 和~/.zshrc 文件末尾,惡意程序會(huì)添加命令:sudo shutdown -h 0
  • 這樣一來(lái),每次用戶新開(kāi)一個(gè)終端,系統(tǒng)就會(huì)嘗試立即關(guān)機(jī)。
  • 結(jié)果就是造成了一種 拒絕服務(wù)(DoS) 的效果:開(kāi)發(fā)者的工作環(huán)境被徹底破壞。

對(duì)于此事件的更多信息,可以參閱原技術(shù)博客:

https://www.stepsecurity.io/blog/supply-chain-security-alert-popular-nx-build-system-package-compromised-with-data-stealing-malware#conclusion

AI 被黑客濫用的新趨勢(shì)

不僅是利用 AI 工具入侵用戶數(shù),黑客們利用 AI 進(jìn)行惡意行為的現(xiàn)象已經(jīng)成為了一種新的趨勢(shì)。參照 Anthropic 八月份 AI 濫用報(bào)告,Claude 同樣也是被黑客濫用的重災(zāi)區(qū)。



博客鏈接:https://www.anthropic.com/news/detecting-countering-misuse-aug-2025

黑客用 Claude 擴(kuò)大勒索

犯罪分子利用 Claude Code 實(shí)施了大規(guī)模的數(shù)據(jù)盜竊和勒索。受害對(duì)象至少包括 17 家不同的機(jī)構(gòu),涵蓋醫(yī)療、應(yīng)急服務(wù)、政府部門,甚至宗教組織。

與傳統(tǒng)勒索軟件不同,這名黑客并沒(méi)有加密數(shù)據(jù),而是直接威脅:如果不給錢,就把敏感信息公之于眾。在一些案例中,勒索金額高達(dá) 50 萬(wàn)美元。

在此次勒索行動(dòng)中,Claude 被用到了前所未有的程度:

  • Claude Code自動(dòng)化了大量偵查任務(wù),幫助黑客竊取受害者憑證并滲透網(wǎng)絡(luò)。
  • Claude 不只是執(zhí)行命令,還能做出戰(zhàn)術(shù)與戰(zhàn)略層面的決策,比如選擇竊取哪些數(shù)據(jù)、如何撰寫(xiě)勒索信息。
  • 它會(huì)分析被盜的財(cái)務(wù)數(shù)據(jù),自動(dòng)推算合理的勒索金額
  • 它甚至還能生成視覺(jué)上極具沖擊力的勒索通知,直接顯示在受害者電腦上,制造心理壓力。

Anthropic 把這種行為稱為「氛圍黑客(vibe hacking)」。

犯罪分子售賣 AI 生成的勒索軟件

另一名網(wǎng)絡(luò)犯罪分子則把 Claude 當(dāng)作「勒索軟件工廠」。他們利用 Claude 開(kāi)發(fā)、打包并推向市場(chǎng)了多個(gè)版本的勒索軟件。

完成后,黑客將這些「勒索軟件即服務(wù)(RaaS)」發(fā)布在網(wǎng)絡(luò)論壇上出售,價(jià)格在 400 美元到 1200 美元 不等。換句話說(shuō),即便沒(méi)有多少技術(shù)能力的人,也能花錢買到一款現(xiàn)成的 AI 生成勒索工具。



2025 年 1 月,網(wǎng)絡(luò)犯罪分子在暗網(wǎng)上的首次銷售廣告

全球首個(gè)已知的 AI 驅(qū)動(dòng)勒索軟件

ESET Research 最近發(fā)現(xiàn)了全球首個(gè)已知的 AI 驅(qū)動(dòng)勒索軟件,并將其命名為 PromptLock。

這種惡意軟件的獨(dú)特之處在于,它并非使用傳統(tǒng)硬編碼邏輯,而是依賴 AI 模型動(dòng)態(tài)生成攻擊腳本。



PromptLock 并不依賴傳統(tǒng)的固定惡意代碼,而是通過(guò) Ollama API在本地調(diào)用 gpt-oss-20b 模型,由攻擊者預(yù)先寫(xiě)入的提示詞即時(shí)生成惡意 Lua 腳本并立即執(zhí)行。

這些腳本具備跨平臺(tái)特性,可以在 Windows、Linux 和 macOS 上無(wú)縫運(yùn)行。

研究人員指出,多項(xiàng)跡象表明 PromptLock 更像是一個(gè) 概念驗(yàn)證(PoC) 或仍在開(kāi)發(fā)中的實(shí)驗(yàn)樣本,而非已經(jīng)廣泛部署的成熟勒索軟件。

更令人關(guān)注的是,PromptLock 并不會(huì)把體量巨大的模型直接下載到受害者設(shè)備上,而是通過(guò)在受害網(wǎng)絡(luò)中建立 代理,將請(qǐng)求轉(zhuǎn)發(fā)至遠(yuǎn)程服務(wù)器上運(yùn)行的 Ollama API + gpt-oss-20b 模型,這種方式屬于 MITRE ATT&CK 框架中的內(nèi)部代理技術(shù),也是現(xiàn)代網(wǎng)絡(luò)攻擊中愈發(fā)常見(jiàn)的手段。

總結(jié)

隨著 AI 能力不斷增強(qiáng),黑客和詐騙分子也在不斷「升級(jí)」手法。智能體型 AI 已被用作武器,直接參與并執(zhí)行復(fù)雜的網(wǎng)絡(luò)攻擊。

同時(shí),AI 大幅降低了作案門檻,讓本該需要復(fù)雜知識(shí)體系黑客技能,變成任何人都能借助 AI 輕松完成的操作。

更嚴(yán)重的是,AI 已經(jīng)滲透進(jìn)網(wǎng)絡(luò)犯罪的整個(gè)流程:從鎖定受害者、分析被盜數(shù)據(jù)、竊取信用卡信息,到偽造身份、擴(kuò)大詐騙規(guī)模,AI 正在成為黑客的全鏈路「幫兇」。

這或許意味著未來(lái)的惡意軟件可能更加靈活、難以預(yù)測(cè),也更難以防御。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
為了錢,中國(guó)足協(xié)連臉都不要了?

為了錢,中國(guó)足協(xié)連臉都不要了?

筆桿論道
2025-09-01 09:50:49
成都成華區(qū):中鐵二十二局一在建工地塔吊坍塌致5人遇難,涉事工地已封停

成都成華區(qū):中鐵二十二局一在建工地塔吊坍塌致5人遇難,涉事工地已封停

界面新聞
2025-09-01 21:22:14
宋軼回應(yīng)整容:沒(méi)有整容,只是換了新的化妝老師

宋軼回應(yīng)整容:沒(méi)有整容,只是換了新的化妝老師

韓小娛
2025-08-31 17:40:46
洪秀柱組團(tuán)參加九三閱兵,民進(jìn)黨破防大罵,國(guó)民黨訪陸規(guī)格再升級(jí)

洪秀柱組團(tuán)參加九三閱兵,民進(jìn)黨破防大罵,國(guó)民黨訪陸規(guī)格再升級(jí)

頭條爆料007
2025-09-01 20:37:18
中國(guó)最后一位太監(jiān)孫耀庭自述:晚上伺候娘娘時(shí),鞋底必須藏蒼耳

中國(guó)最后一位太監(jiān)孫耀庭自述:晚上伺候娘娘時(shí),鞋底必須藏蒼耳

妙知
2025-08-28 10:19:43
重磅!利物浦3500萬(wàn)鎊簽下水晶宮隊(duì)長(zhǎng),夏窗砸5.3億+夢(mèng)幻首發(fā)出爐

重磅!利物浦3500萬(wàn)鎊簽下水晶宮隊(duì)長(zhǎng),夏窗砸5.3億+夢(mèng)幻首發(fā)出爐

我愛(ài)英超
2025-09-01 22:40:34
高盛預(yù)言:2027年房?jī)r(jià)再跌10%,2027年谷底將至,現(xiàn)在買房等于首付打水漂!

高盛預(yù)言:2027年房?jī)r(jià)再跌10%,2027年谷底將至,現(xiàn)在買房等于首付打水漂!

新浪財(cái)經(jīng)
2025-09-01 09:05:49
德國(guó)外長(zhǎng)不明白,德日兩大強(qiáng)國(guó)要攜手抗中,中國(guó)人怎么就不怕呢?

德國(guó)外長(zhǎng)不明白,德日兩大強(qiáng)國(guó)要攜手抗中,中國(guó)人怎么就不怕呢?

歷史求知所
2025-09-01 00:00:03
在美網(wǎng)搶走小孩簽名帽被罵,波蘭百萬(wàn)富豪為自己辯護(hù):是我拿的,人生就是先到先得

在美網(wǎng)搶走小孩簽名帽被罵,波蘭百萬(wàn)富豪為自己辯護(hù):是我拿的,人生就是先到先得

臺(tái)州交通廣播
2025-09-01 20:03:39
烏克蘭遠(yuǎn)超導(dǎo)彈量產(chǎn),匈牙利即將變天

烏克蘭遠(yuǎn)超導(dǎo)彈量產(chǎn),匈牙利即將變天

難得君
2025-09-01 16:23:14
島內(nèi)出席九三閱兵人員名單出爐,綠營(yíng)氣急敗壞,川普對(duì)臺(tái)態(tài)度或變

島內(nèi)出席九三閱兵人員名單出爐,綠營(yíng)氣急敗壞,川普對(duì)臺(tái)態(tài)度或變

DS北風(fēng)
2025-09-01 17:27:07
風(fēng)向變了,民眾突然都醒了

風(fēng)向變了,民眾突然都醒了

深度報(bào)
2025-08-31 22:48:44
七夕舔狗經(jīng)濟(jì)崩盤了,商家宣傳黯然退場(chǎng),男性群體徹底沒(méi)錢了!

七夕舔狗經(jīng)濟(jì)崩盤了,商家宣傳黯然退場(chǎng),男性群體徹底沒(méi)錢了!

眼光很亮
2025-09-01 02:44:22
買下維多利亞老宅,卻養(yǎng)不起賣1鎊都沒(méi)人要?!她變身Airbnb老板,把危機(jī)變財(cái)富

買下維多利亞老宅,卻養(yǎng)不起賣1鎊都沒(méi)人要?!她變身Airbnb老板,把危機(jī)變財(cái)富

英國(guó)那些事兒
2025-08-31 23:18:23
自己管不住孩子,讓全深圳陪綁?深圳家長(zhǎng)投訴電話手表遭“打臉”

自己管不住孩子,讓全深圳陪綁?深圳家長(zhǎng)投訴電話手表遭“打臉”

柚媽充電屋
2025-08-31 18:20:03
宋軼整容失敗認(rèn)不出?臉變寬嘴變大顴骨變高,乍一看還以為是易夢(mèng)玲

宋軼整容失敗認(rèn)不出?臉變寬嘴變大顴骨變高,乍一看還以為是易夢(mèng)玲

八卦王者
2025-09-01 15:15:08
重磅:烏克蘭火烈鳥(niǎo)導(dǎo)彈攻擊克里米亞!擊毀俄安全局大樓

重磅:烏克蘭火烈鳥(niǎo)導(dǎo)彈攻擊克里米亞!擊毀俄安全局大樓

項(xiàng)鵬飛
2025-09-01 18:07:01
光速下課!官方:滕哈赫不再擔(dān)任勒沃庫(kù)森主帥,上任僅62天

光速下課!官方:滕哈赫不再擔(dān)任勒沃庫(kù)森主帥,上任僅62天

直播吧
2025-09-01 18:09:19
小仙女隧道龜速騎電車后續(xù):真容曝光,社會(huì)性死亡,步行推車前行

小仙女隧道龜速騎電車后續(xù):真容曝光,社會(huì)性死亡,步行推車前行

花心電影
2025-09-01 20:16:15
澤連斯基吹響沖鋒號(hào):對(duì)俄展開(kāi)縱深打擊,火烈鳥(niǎo)首戰(zhàn)告捷

澤連斯基吹響沖鋒號(hào):對(duì)俄展開(kāi)縱深打擊,火烈鳥(niǎo)首戰(zhàn)告捷

史政先鋒
2025-09-01 12:57:50
2025-09-02 02:15:00
機(jī)器之心Pro incentive-icons
機(jī)器之心Pro
專業(yè)的人工智能媒體
11206文章數(shù) 142432關(guān)注度
往期回顧 全部

科技要聞

8月造車新勢(shì)力:零跑小鵬再創(chuàng)單月銷量新高

頭條要聞

媒體:莫迪到天津參加一場(chǎng)國(guó)際峰會(huì) 結(jié)果惹得有人吃醋

頭條要聞

媒體:莫迪到天津參加一場(chǎng)國(guó)際峰會(huì) 結(jié)果惹得有人吃醋

體育要聞

一支穿云箭,紅軍雙喜臨門

娛樂(lè)要聞

蘇有朋,禍從口出?

財(cái)經(jīng)要聞

行情剛好點(diǎn),創(chuàng)始人立馬漲估值

汽車要聞

激光雷達(dá)上車/配云輦-C 26款海豹07 DM-i全是硬貨

態(tài)度原創(chuàng)

藝術(shù)
時(shí)尚
游戲
手機(jī)
軍事航空

藝術(shù)要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫(xiě)法

為什么“屁股大”的女生,更受直男歡迎?

《007:曙光》SOP專場(chǎng)直播公布 將有超長(zhǎng)實(shí)機(jī)

手機(jī)要聞

iPhone 17或?qū)⒃诟嗟貐^(qū)取消SIM卡槽,折疊屏iPhone采用側(cè)邊指紋

軍事要聞

九三閱兵 具體安排來(lái)了

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版