AI Agent 正在抹除攻击者指纹,威胁情报面临归因危机

cyb3rops · x · 2026-08-09

一位威胁情报专家指出,AI 自主智能体正在让网络攻击者的身份追踪变得极其困难。过去,安全专家可以通过工具组合、命令模式、命名习惯等特征判断攻击者的归属(如某个特定组织或国家),因为这些操作带有强烈的“个人或组织特征”。

然而,随着 AI Agent 的介入,这种平衡被打破。例如,近期一次入侵事件产生了数百个脚本,但安全专家分析后发现,攻击者只是简单地启动了 Cairn(一款自主渗透测试工具)来扫描目标。海量的命令和重试记录反映的只是 AI 模型的工作逻辑和错误处理机制,几乎无法透露背后操纵者的真实身份。

这意味着,尽管 AI 代理能产生比以往多得多的遥测数据,但能用于身份识别的信息反而更少了。未来,情报分析的焦点可能需要转移到攻击者使用的模型类型、提示词设计以及人机协作的干预节点上。

原文链接 →

「漫话AGI」频道最新

更多「漫话AGI」频道 AI 资讯 →