AI 攻击留痕:红队工具让黑客自曝 pentest 命名痕迹
cyb3rops · x · 2026-09-13
安全研究员 eyalsela 指出,AI 辅助的网络攻击有可检测的痕迹:威胁行为者为了让 LLM 配合攻击,常声称自己在做授权渗透测试(即便用开源权重模型),或直接使用 CyberStrikeAI、PentAGI、HexStrike 等渗透测试框架,导致攻击产物里留下明显的 pentest/红队命名。
真实入侵案例包括:
- SSH 后door密钥命名为 pentest-root
- AWS Cognito 用户池邮箱 <victim>[email protected]
- 文件 pentestprobe.、部署 PENTESTPROBE
- Keycloak 用户 pentestkc01
- ClusterRoleBinding 命名为 pentest-admin
- 用户记录被改为 REDTEAM-OWNED
防御方可通过检索这些显式渗透测试标识来发现 AI 参与的攻击。
「编程与Agent」频道最新
- Turkish-delight 失守榜首,agent swarm 排行榜开放人人参赛 — mervenoyann · 2026-09-13
- 开发者实践:定时自动化+MCP 实现代码库自我改进 — DanielLockyer · 2026-09-13
- 794KB 的 WTMemory 专查 Mac 上 AI 模型与 dev server 占用 — saibharadwaj · 2026-09-13
- AI 不会毁灭人类,但会让人淹没在待审查的代码堆里 — tokenbender · 2026-09-13
- 实招:用 agents.md 锁定代码区域,防止 AI Agent 乱改 — cyrus_zei · 2026-09-13
- 开源工具 thesys-core:在 100+ 页 PDF 上高亮 AI 答案出处 — Flat-Phone-1596 · 2026-09-13