Anthropic 报告:犯罪分子用 AI Agent 三小时攻陷整套云环境
Comfortable_Gene5180 · reddit · 2026-09-21
Anthropic 最新威胁情报报告披露了一起新型攻击案例,犯罪分子利用 AI Agent 自动化了网络攻击的大部分流程——从发现暴露凭证到入侵企业系统并窃取数据,Anthropic 将其称为「vibe hacking」。
攻击规模惊人:
- 扫描了 180 万个 Android 应用寻找暴露的凭证和密钥
- 用 AI 自动化侦察、脚本编写和数据发现
- 通过攻击软件供应商间接触达其客户数据
- 窃取受害者的 AI/API 密钥,反过来用受害者的账号和算力继续攻击
- 单个案例中约 34 小时内在 40+ 企业账号收集了超过 2100 个登录 token
核心教训不是「AI 危险」,而是:围绕人类速度攻击者设计的安全控制,在面对可自动化的部分攻击流程时可能不再够用。
「安全」频道最新
- Andrew Yang 称 AI agent 在互联网播撒自我复制代码,实情如何 — SpiritRealistic8174 · 2026-09-21
- 黑进 Hugging Face 的持久 Agent,更聪明会更守规矩吗 — Jsevillamol · 2026-09-21
- 黄仁勋抨击 Altman 与 Dario 的「失控 AI」叙事:是要豁免现行法律 — mjdramstead · 2026-09-21
- 工程师版安全准则:不安全就别发布,发了后果自己扛 — gerardsans · 2026-09-21
- 对齐圈热文:可纠正性的"吸引盆地"是个误导性概念 — JacquesThibs · 2026-09-21
- 假彭博记者在 X 冒充媒体钓鱼,举报三个月账号仍在线 — JeffLadish · 2026-09-21