AI智能体成网络攻击新靶标

Moltbot升级后迅速走红,从小众工具变身企业级高权限"数字员工",许多大厂也上线配套服务,却暗藏巨大安全风险。

全球资产暴露现状堪忧

全球公开的Moltbot相关资产达8245个,美、新加坡、德、中等国分布较多;超70%资产运行在常见端口,安全配置薄弱,易被黑客探测,仅5.3秒就能检索到7858个相关独立IP。

三大核心安全风险落地

  1. 数据损毁:提示词注入可操控AI删除代码仓库、清空邮箱,简单诱导指令就会造成不可逆损失;

  2. 资源与法律双坑:服务器易被植入挖矿程序、遭遇勒索,算力被非法利用还可能引发法律追责;

  3. 内网渗透:暴露的AI成为攻击跳板,黑客利用其存储的凭证横向入侵核心系统,风险扩散快。

传统防护失效,攻击全面升维

AI智能体的安全风险远超传统软件漏洞,攻击已实现全维度升级:

攻击面覆盖指令理解到任务执行全流程,可直接绕过传统防护直达核心资产;

攻击路径转向操控AI本身,即便修复所有系统漏洞,仍可能因AI暴露风险;

攻击手段更隐蔽,间接提示词注入、Rug Pull攻击、工具投毒等方式,让恶意行为披上"合法外衣"。

筑牢安全防线,技术与安全并行

传统防护已无法应对,需为AI智能体构建纵深防御体系:安全厂商从部署、运行、交互全环节打造防护机制,企业需遵循最小权限原则、做好行为审计、加强员工培训。

相关推荐
染指11104 小时前
26.RAG进阶(Advanced RAG)-假设性问题索引
人工智能·windows·agent·rag·advanced rag
闵孚龙4 小时前
动态图机制:为什么 PyTorch 调试起来更舒服
人工智能·pytorch·python
甲维斯5 小时前
还要啥Codex!DeepSeek接入Zcode远程连接!
人工智能
百胜软件@百胜软件5 小时前
百胜软件亮相“AI消费新生活”主题日活动,AI智能运营平台入选市级案例征集
人工智能·生活·零售数字化·数智中台·珠宝行业
专注搞钱6 小时前
GPT-4o写设备Recipe:从3小时到10分钟
数据库·人工智能·gpt·半导体
闻道参看6 小时前
贝芯宠AI灵兽 ELFVET 大模型聚焦临床应用,强化宠物诊疗综合能力
人工智能·宠物
MartinYeung56 小时前
[论文学习]重新思考大型语言模型忘却目标:梯度视角与超越
人工智能·学习·语言模型
财经资讯数据_灵砚智能6 小时前
基于全球经济类多源新闻的NLP情感分析与数据可视化(夜间-次晨)2026年6月14日
大数据·人工智能·python·ai·信息可视化·自然语言处理·灵砚智能
m0_380167147 小时前
加密货币价格 API、市场数据 API 与 分析 API 有什么区别?
人工智能·ai·区块链
zyplayer-doc7 小时前
企业知识库安全与权限管理完全指南:从加密到审计的六层防护
人工智能·安全·pdf·编辑器·创业创新