一款针对AI基础设施的隐秘黑客工具正潜伏在受害者的盲点中 - AI News
一款针对AI基础设施的隐秘黑客工具正潜伏在受害者的盲点中

一款针对AI基础设施的隐秘黑客工具正潜伏在受害者的盲点中

2026-07-21

新闻要点

网络安全公司 CrowdStrike 近期发现一种针对 AI 基础设施的蠕虫,其行为模仿合法操作隐藏于盲区,分阶段窃取凭证(如 npm 令牌)、触发“死亡开关”破坏系统;该蠕虫属于新兴 AI 软件供应链攻击类别,难以检测,呼吁行业协作应对。

- 蠕虫模仿合法行为,存在检测盲区

- 分阶段行动,窃取凭证并触发破坏功能

- 属 AI 软件供应链攻击新兴类别

- 含延迟执行能力,增加溯源难度

- 需行业协作解决检测难题

主要内容

CrowdStrike最新研究发现,随着AI工具在软件开发中普及,攻击者正积极瞄准AI工具链发起攻击。该公司在调查AI软件供应链攻击时,首次捕捉到一种新型蠕虫,可窃取访问凭证、渗透系统、窃取敏感数据,甚至部署“死亡开关”破坏目标文件与系统,且通过模仿合法行为隐藏恶意轨迹。

高级副总裁Adam Meyers指出,此类攻击属于新兴攻击类别,如追踪的“Altered Spider”(TeamPCP)及朝鲜黑客团体已转向利用AI工具链的信任关系实施攻击。这是AI技术深度融入科技生态后,首次出现AI工具链成为攻击标的的情况。

该蠕虫分阶段运作:先侦察目标环境,获取访问令牌、密钥等凭证;权限提升后,重点抓取npm令牌等关键数据,解锁服务器管理权限或执行代码提交等开发操作。随着渗透加深,可窃取更多敏感信息,甚至触发破坏功能。

最关键的是,其恶意行为高度模仿合法自动化操作,如同“针在针堆里”,安全工具难以识别。Meyers解释,合法AI代码构建流程产生的遥测数据与蠕虫行为重叠,导致防御方难以区分正常与恶意操作。

Meyers强调,防御需突破检测盲区,因攻击利用AI工具链的信任关系,检测面有限。未来需多方协作建立结构性解决方案,应对AI时代的新型安全威胁。