AI智能体成网络攻击新靶标

Moltbot升级后迅速走红,从小众工具变身企业级高权限"数字员工",许多大厂也上线配套服务,却暗藏巨大安全风险。

全球资产暴露现状堪忧

全球公开的Moltbot相关资产达8245个,美、新加坡、德、中等国分布较多;超70%资产运行在常见端口,安全配置薄弱,易被黑客探测,仅5.3秒就能检索到7858个相关独立IP。

三大核心安全风险落地

  1. 数据损毁:提示词注入可操控AI删除代码仓库、清空邮箱,简单诱导指令就会造成不可逆损失;

  2. 资源与法律双坑:服务器易被植入挖矿程序、遭遇勒索,算力被非法利用还可能引发法律追责;

  3. 内网渗透:暴露的AI成为攻击跳板,黑客利用其存储的凭证横向入侵核心系统,风险扩散快。

传统防护失效,攻击全面升维

AI智能体的安全风险远超传统软件漏洞,攻击已实现全维度升级:

攻击面覆盖指令理解到任务执行全流程,可直接绕过传统防护直达核心资产;

攻击路径转向操控AI本身,即便修复所有系统漏洞,仍可能因AI暴露风险;

攻击手段更隐蔽,间接提示词注入、Rug Pull攻击、工具投毒等方式,让恶意行为披上"合法外衣"。

筑牢安全防线,技术与安全并行

传统防护已无法应对,需为AI智能体构建纵深防御体系:安全厂商从部署、运行、交互全环节打造防护机制,企业需遵循最小权限原则、做好行为审计、加强员工培训。

相关推荐
Terrence Shen2 分钟前
Hermes agent的tools是怎么落地应用的系列
人工智能·llm·agent·hermes
Raink老师18 分钟前
【AI面试临阵磨枪-72】电商全场景 AI Agent 设计(商品咨询 / 订单 / 物流 / 售后 / 退款)
人工智能·面试·职场和发展
仙女修炼史24 分钟前
CNN更看重Texture还是shape:imagenet-trained cnns are biased
论文阅读·人工智能·cnn
视***间41 分钟前
视程空间 AIR SC6N0-C-MB NX 16GB 规格详解与机器人/机器狗适配说明
人工智能·机器人·边缘计算·机器狗·ai算力·具身机器人·视程空间
视***间42 分钟前
小身板・强算力・全适配 —— 视程空间 AI 算力开发板如何完美适配机器人 / 机器狗
人工智能·机器人·边缘计算·ai算力·视程空间·算力开发板
网宿安全演武实验室1 小时前
当AI跑进容器:全链路容器安全检测与智能运营实
人工智能·安全·容器·k8s
Cosolar1 小时前
2026年AI Agent技术生态开源项目合集
人工智能·开源·agent·智能体
带娃的IT创业者1 小时前
本地AI的觉醒:GitNexus如何让GenAI从云端走向你的口袋
人工智能·大模型·边缘计算·开源项目·genai·本地ai·gitnexus
火山引擎开发者社区1 小时前
龙虾突然“罢工”?别慌,我们派出了“AI 医生”
人工智能
NQBJT1 小时前
青鸾云步:基于 Cordova 的 AI 导盲机器人 APP 全栈开发实战
人工智能·app·导盲·轮足机器人·青鸾云步