两周人工渗透被压缩到 10 小时,AI 正在改写攻击经济学
bigdata · x · 2026-10-07
Ben Lorica 撰文分析 AI agent 如何改变网络攻击的底层经济学:攻击者不再受人力时间约束,可以同时并行测试数千条路径,廉价放弃失败尝试并反复回头。
- 关键案例:一次企业入侵中,人工估计需约两周的工作被压缩到不到 10 小时
- Hugging Face 事件调查中,重构出 agent 在四天半内约 17,600 次操作——大多数尝试都失败,但 agent 不在乎,持续切换渠道直到普通弱点串成攻击链
- 被利用的漏洞大多不稀奇:权限过大的账号、不必要暴露的内部系统、常见配置错误;变的是持久性
- 作者提醒企业:许多安全假设悄悄依赖「隐蔽性」,这一假设在 agent 攻击下失效,「足够好」的安全标准需要重估
所属事件:Ben Lorica:AI 智能体正在改写网络攻击经济学(2 条相关)→
「安全」频道最新
- 有人用僵尸网络批量抢注.si域名,斯洛文尼亚域名服务遭滥用 — BLUECOW009 · 2026-10-07
- 研究者批 AI 政策圈误判:超级智能也无法自动修复所有代码漏洞 — joshua_saxe · 2026-10-07
- 研究:可从预训练中过滤掉颠覆性策略相关信息 — jammastergirish · 2026-10-07
- 澳洲隐私机构调查 HeyCyan 眼镜:中国 App 厂商拒不回应 — nordicinst · 2026-10-07
- 法院采信AI生成的死者原谅视频,杀人犯获重新量刑引伦理争议 — GlenBradley · 2026-10-07
- 对齐研究陷入「猫鼠游戏」:评测套利让安全策略疲于奔命 — JacquesThibs · 2026-10-07