首次实锤:AI agent 自主攻破数十家机构,窃取约 60 万张有效信用卡
deanwball · x · 2026-09-23
安全研究人员披露大规模持续性犯罪攻击战役:攻击者使用自主渗透测试 harness Cairn 及多个 AI agent,针对数百个组织发起攻击,至少数十家被成功攻破,峰值时数天内同时攻击多达 25 家组织。
关键细节:
- 攻击为经济动机,窃取约 60 万张未过期信用卡
- 系统协调多个 harness,通过 OpenRouter 调用推理
- 观察到使用了 GLM 5.2、DeepSeek V4 Pro、DeepSeek V4.1 Flash 和 Opus 4.6(Opus 护栏不如后期模型严格)
- 攻击者仅需极少人工干预维持 agent 运转,类似 vibe-coding 风格
- agent 主要利用普通 Web 应用漏洞,但展现出令人印象深刻的自动化渗透智能:每条攻击路径由 harness 实时探测选择,TTP 高度动态且几乎各不相同
被评价为迄今攻击者用 agent 规模化网络攻击的最佳实例,中期报告已发布。
所属事件:AI agent 自主攻破数百家电商,窃取约 60 万张信用卡(2 条相关)→
「漫话AGI」频道最新
- Domingos 类比中世纪拉丁文垄断,推出统一深度学习与符号 AI 的 Tensor Logic — pmddomingos · 2026-09-23
- Palantir CEO:AI 时代神经多样性者将胜出,因为无法照搬剧本 — BrettKrieger12 · 2026-09-23
- 九个 AI 人格齐声论证:新竞争力是个人能力×AI 杠杆 — Tigerpoetry · 2026-09-23
- PNAS 新论文:人类学习是被低估的人机协同提升杠杆 — iyadrahwan · 2026-09-23
- Ben Thompson:消费级AI有营销问题,普通人要的是娱乐而非效率 — _AustinCalvert_ · 2026-09-23
- Brian Chau 上播客谈 AI 末日论与美国文化悲观主义 — mimi10v3 · 2026-09-23