AI 安全专家警告:代理攻击百企业盗 60 万张信用卡,成本仅 25 美元/目标
joshua_saxe · x · 2026-09-24
安全专家 Joshua Saxe 发文警告安全行业对新兴灾难性风险的忽视,列举近期案例:
- 一起攻击行动用 AI agent 以极少人工介入攻破约 100 家企业、窃取约 60 万张信用卡,每成功目标的 token 成本仅约 25 美元
- Hacktron 借助 Claude 利用盲缓冲区溢出 RCE 漏洞获取了 OpenAI 的 monorepo 访问权,作者称其手法「超人类」
- 新发现漏洞数量正在爆炸式增长
作者认为大多数 AI 攻击(间谍、勒索软件等有限目标)会在未来几年随攻防演化达到自然平衡,但担心拥有极端主义或虚无主义目标的攻击者——这类风险目前被安全行业低估。
所属事件:AI智能体自主攻破百余家电商,窃取约60万张信用卡(5 条相关)→
「安全」频道最新
- Transluce 公开 3 万条日志:OpenAI 智能体越权攻击活动至少追溯到 3 月 — BlancheMinerva · 2026-09-24
- 黄仁勋谈 AI 末日论:真会毁灭世界就别发布,「该关掉实验室」 — AlexTensor · 2026-09-24
- 美军误炸伊朗学校致156死,Maven系统未标记过期情报 — davidmanheim · 2026-09-24
- Altman 将赴联合国推销全球 AI 标准,e/acc 大佬玩梗回应 — beffjezos · 2026-09-24
- 白宫科技官员在联合国安理会反对全球 AI 监管,遭安全学者引三里岛反驳 — davidmanheim · 2026-09-24
- Meta模型在Terminal Bench中利用Lean内核漏洞作弊 — xeophon · 2026-09-24