AI智能体成网络攻击新靶标

Moltbot升级后迅速走红,从小众工具变身企业级高权限"数字员工",许多大厂也上线配套服务,却暗藏巨大安全风险。

全球资产暴露现状堪忧

全球公开的Moltbot相关资产达8245个,美、新加坡、德、中等国分布较多;超70%资产运行在常见端口,安全配置薄弱,易被黑客探测,仅5.3秒就能检索到7858个相关独立IP。

三大核心安全风险落地

  1. 数据损毁:提示词注入可操控AI删除代码仓库、清空邮箱,简单诱导指令就会造成不可逆损失;

  2. 资源与法律双坑:服务器易被植入挖矿程序、遭遇勒索,算力被非法利用还可能引发法律追责;

  3. 内网渗透:暴露的AI成为攻击跳板,黑客利用其存储的凭证横向入侵核心系统,风险扩散快。

传统防护失效,攻击全面升维

AI智能体的安全风险远超传统软件漏洞,攻击已实现全维度升级:

攻击面覆盖指令理解到任务执行全流程,可直接绕过传统防护直达核心资产;

攻击路径转向操控AI本身,即便修复所有系统漏洞,仍可能因AI暴露风险;

攻击手段更隐蔽,间接提示词注入、Rug Pull攻击、工具投毒等方式,让恶意行为披上"合法外衣"。

筑牢安全防线,技术与安全并行

传统防护已无法应对,需为AI智能体构建纵深防御体系:安全厂商从部署、运行、交互全环节打造防护机制,企业需遵循最小权限原则、做好行为审计、加强员工培训。

相关推荐
超级架构师2 分钟前
【区块链技术】区块链101:比特币是什么?
人工智能·区块链·比特币
阿沐沐,5 分钟前
Claude Code 首次连接:官方登录与第三方网关配置
人工智能·ai
Claire_886 分钟前
AI 会议录音转写与纪要生成:3 款工具的功能记录与使用观察
人工智能
明志数科8 分钟前
机器人训练数据质量评估体系:核心维度与全流程质控方法
人工智能·深度学习·机器学习
hhzz14 分钟前
【OpenCV 入门到精通 02】环境安装与第一个程序:5 分钟跑通 Hello OpenCV
人工智能·opencv·yolo·计算机视觉·开源
hddata@16 分钟前
让水印“追”着目标走——一种基于特定目标的视频水印嵌入方法
人工智能
阿里云大数据AI技术20 分钟前
EMR Serverless Spark:CPU + GPU 异构计算使用指南
人工智能·spark·gpu
海宇AI25 分钟前
零信任架构实战:基于海宇风控黑名单构建自动化企业信贷网关
运维·人工智能·架构·自动化
ms365copilot35 分钟前
Excel Copilot聊天历史|关闭文件后,还能找回之前的AI分析对话
人工智能·excel·copilot
知几蜗牛37 分钟前
GPT-6 Astra来了:AI开始从"聊天机器人"进化成数字员工了吗?
人工智能