AI重塑勒索攻击链条:从“广撒网”到“精准狙击”

2025年8月,Anthropic披露了一起"一人成团"的勒索攻击事件:1名代号GTG-2002的黑客,仅凭1个Claude大模型账号,就独自完成了对至少17家机构的数据勒索攻击。

整个过程中,AI几乎包办了全部"技术活":自动编写内网侦察与凭证抓取脚本;自动阅读窃取到的文件,识别高价值敏感数据;根据每家受害者的行业和规模自动计算"合理"赎金金额;甚至为每位受害者单独生成定制化的HTML勒索信,写明数据清单与施压方案。

**1个人+1个大模型账号,就能勒索17家机构。**这,就是AI时代的勒索攻击。

过去,如此规模的攻击需要一个专业团伙数月谋划。如今,一个懂得如何"提问"的人就能将勒索攻击进行到底。AI没有发明全新的攻击手法,但它彻底改写了网络攻防的游戏规则。

AI重塑勒索攻击链条:从"广撒网"到"精准狙击"

1.侦察更精准:AI帮攻击者做"目标画像"

过去,攻击者靠人工或自动化脚本翻查社交媒体、公司官网和财报筛选勒索目标,效率不高、覆盖面窄。如今,大模型和智能体(AI Agent)可自动完成公开情报的收集与分析,快速生成准确的勒索目标画像。Verizon的《数据泄露调查报告》(DBIR)指出,攻击者已在利用AI辅助选择目标、开展漏洞研究,前沿模型甚至能自动发现主流操作系统和浏览器中的高危漏洞。在AI的辅助下,攻击的"瞄准"环节,已经从人工筛选变为自动化作业。

2.社会工程更逼真:"认真核实"也发现不了

随着AI技术持续升级,AI生成的钓鱼邮件、语音、话术已经能够深度仿冒真实身份和语气。DBIR数据显示,恶意邮件中使用AI生成文本的比例较前几年已经翻倍;语音钓鱼(Vishing)也在2025年明显激增,AI合成的语音足以以假乱真。

值得注意的是,AI并没有让"所有钓鱼邮件"都更有效。DBIR的数据也印证了这一点,近几年,网络钓鱼在各类黑客入侵手段中所占的比例几乎没有变化。AI给网络钓鱼带来的真正变化,是特定的、高度定制化的攻击变得更逼真,如语音钓鱼、话术欺诈、针对高管的深度伪造。这正是企业安全培训难以覆盖的盲区。员工经过安全培训,不难做到"不点陌生链接",却很难从一段以假乱真的通话里识别出对方并非真人。

3.漏洞利用更快:"发现即利用"成为现实

过去,一个漏洞从被公开到被攻击者大规模利用,中间往往隔着数周甚至数月,企业尚有时间打补丁、做防护。如今,AI工具可以自动扫描暴露面、自动匹配利用代码,攻击者得以跳过人工分析的环节,直接从扫描阶段过渡到攻击执行,做到"发现即利用"。

IBM《2026年X-Force威胁情报指数报告》显示,在AI工具的加持下,漏洞利用已成为首要攻击媒介,占X-Force在2025年响应事件总数的40%。尤其值得警惕的是,许多被利用的漏洞无需任何凭证,攻击者不必窃取账号密码,就能绕过人工干预长驱直入。过去,企业还能利用"漏洞曝光"到"攻击发生"之间的窗口期完成修补,如今这个时间差正在以小时为单位坍缩。这意味着企业不仅要快速修补漏洞,还要在防范漏洞被利用上下功夫。

4.攻击工具平民化:攻击武器迭代更快

GTG-2002勒索事件并非孤例。2025年,APT28组织利用开源大模型开展代号"LameHug"的攻击实验,通过大模型动态生成侦察与数据窃取命令。DBIR还记录到,开源模型DeepSeek-R1发布后即遭遇100%成功率的越狱攻击,被批量用于生成恶意代码。

但DBIR的分析也表明,AI并非万能,它辅助编写的恶意软件大多是"新瓶装旧酒",其所使用的攻击手法中只有不到2.5%属于全新技术。简单来说,AI对勒索攻击的助力不在于发明新的攻击手法,而在于把原本需要专业技能才能实现的手法规模化、平民化。以前,写出能规避EDR(终端检测与响应)检测的脚本,至少需要一名高级攻击工程师;现在,一个懂得"提问"的普通人就能复现同等效果。攻击者的专业门槛,正在断崖式下降。

5.双重勒索更狠:AI秒懂你最怕曝光什么

现在,勒索攻击早已不满足于单纯"加密数据、索要赎金",而是升级为"窃取数据+加密瘫痪+以曝光相威胁"的双重甚至三重勒索。加密让业务停摆,曝光让声誉扫地,备份能化解前者,却对后者无能为力。

IBM《2026年数据泄露成本报告》显示,在遭遇勒索软件攻击的组织中,41%提到攻击者曾拿"曝光品牌声誉或敏感数据"来施压。加密本身已不再是攻击者唯一的谈判筹码。

AI让这套施压手法变得更加精准。GTG-2002案例中,AI自动阅读窃取到的文件,识别出最要命的敏感内容,再根据受害者的行业和规模算出对方付得起的赎金,并为每个受害者量身定制勒索信。攻击者甚至不需要亲自翻看一份文件,就能精准找到企业最怕曝光的数据。

传统安全体系为什么防不住AI驱动的勒索攻击?

1.安全边界正在消失

传统安全防护建立在网络边界清晰、内网外网可分的前提上,防火墙以内是可信区域,防火墙以外是危险地带。但随着混合办公常态化,云服务大规模普及,企业与供应链上下游系统深度互联,人、业务、数据开始走出内网,安全边界正变得越来越模糊。

2.安全漏洞秒速利用

随着企业越来越多地依赖互联网开展业务,业务资源在互联网上的暴露面逐渐增大,遭遇恶意扫描和网络攻击的风险与日俱增。与此同时,勒索团伙在AI技术的辅助下,发现漏洞、构建武器、发动攻击的周期大大缩短,极大压缩了企业修补漏洞的窗口期。

3.静态认证不再可信

传统身份验证依赖静态凭证,一次登录后即长期放行,默认验证通过等于长期可信。但如今社会工程攻击已借助AI做到以假乱真,静态凭证一旦被窃取,便可能被攻击者长期冒用而不被察觉。DBIR数据显示,勒索软件初始访问中38%源于凭证被窃取,而在关联凭证泄露事件的受害者中,半数是在遭遇勒索攻击前95天内已经出现过凭证泄露。一次性的身份核验,根本无法覆盖这近百天的隐患窗口期。

此外,不少中小企业对勒索攻击仍存在侥幸心理,认为自身规模小不会成为勒索团伙的目标。但DBIR数据显示,过去一年中,96%的勒索软件受害者正是中小企业。更严峻的是,研究预测未来两年内AI带来的能力优势将进一步向攻击者倾斜。

这正是零信任从最佳实践变为生存刚需的原因。针对"边界消失",零信任以"身份"为核心构建动态化、随身化、微粒化的安全边界;针对"漏洞秒速利用",零信任通过收敛互联网暴露面,降低遭受恶意扫描和网络攻击的风险;针对"静态认证",零信任默认所有访问皆不可信,以持续身份认证和动态访问控制,重构业务访问的信任基座。

在AI时代,零信任已经成为企业防范勒索攻击的有力武器。

零信任如何应对AI时代的勒索攻击

面对被AI武装到牙齿、"1人包围17家机构"的勒索团伙,企业必须尽快落地零信任安全架构,与纵深安全防御架构形成互补,升级网络安全防护能力,降低遭受勒索攻击的风险。

芯盾时代作为领先的业务安全产品方案提供商,拥有丰富的零信任安全产品线。基于用户身份与访问管理平台(IAM)、零信任安全网关(SDP)等产品,芯盾时代打造了零信任业务安全解决方案,能够帮助企业落地零信任安全架构,以"身份"为核心构建动态化、随身化、微粒化的安全边界,对每一次访问实施细粒度的动态访问控制,更好地防范勒索攻击。

借助芯盾时代零信任业务安全解决方案,企业可在不改造或低改造的情况下,实现以下功能:

1.以"身份"为核心,重构安全边界

在零信任架构中,无论访问者处于内网外网、使用何种设备,都必须先证明"你是谁"以及"你被授权访问什么"。芯盾时代IAM全面的身份管理能力,为此提供了有力支撑。

**统一身份管理:**芯盾时代IAM能够帮助企业建立智能化、统一化、标准化的身份管理体系,为每一名员工、每一个Agent生成唯一可信的数字身份,从而实施全局统一的身份安全策略。

**智能身份认证:**借助移动认证App,企业能够一站式实现全局多因素认证(MFA),为员工提供短信验证码、动态口令、App扫码、指纹识别等认证方式,消除弱密码、密码重复使用带来的安全隐患。同时,IAM能够借助AI大模型,为每个用户生成独一无二的"行为指纹",不但能够评估口令、设备、IP、网络等风险,更能够评估打字速度、鼠标操作行为等行为是否偏离用户行为基线,根据评估结果实时生成认证策略,实现"一人一策略,次次不一样"的身份认证模式。

**身份信息加密:**芯盾时代自主研发了移动认证技术,通过对智能手机的唯一性识别,证书的安全生成、存储、调用,以及手机安全环境的检测,将智能手机打造成移动U盾,为身份认证营造安全的终端环境。芯盾时代智能终端密码模块,结合分割密钥、白盒算法、环境清场等技术,为身份信息的安全存储、传输提供底层支持,确保身份信息难以被破解和篡改。

2.实现"网络隐身",收敛资源暴露面

面对"漏洞秒速利用"的严峻态势,企业如何收敛资源暴露面,避免漏洞被勒索团伙利用?芯盾时代SDP用"网络隐身"功能,以及强大的终端设备管控能力,给出了新的答案。

**网络隐身:**芯盾时代SDP采用应用代理和SPA单包授权技术,由网关统一代理业务应用访问流量,同时对所有连接网关的设备、用户、应用进行预认证,不通过认证不开放端口,实现业务应用和网关双重"隐身",从而有效收敛资源暴露面,从源头上阻断勒索团伙的恶意扫描和网络攻击。

**高精度设备指纹:**SDP客户端能够采集终端设备的硬件、软件、网络等多维度信息,为每台设备生成唯一的身份标识码,从而实现设备与账号的强绑定。这一功能有效防止了员工使用不安全的个人设备或已被病毒感染的"僵尸设备"访问内网,消除了将外部威胁带入内部的风险。

3.动态访问控制,阻断攻击者横移

零信任强调对每一个访问者、每一次访问实施"持续验证",即便勒索团伙进入了内网,零信任也能阻断其在内网横向移动,限制其破坏范围。

**实现"最小化授权":**芯盾时代IAM支持RBAC、ABAC、ACL等多种权限管理模型,权限管理能力细至URL,能够帮助企业落实"最小化授权",精准管控数据资源的访问权限,杜绝越权访问。即使攻击者窃取到了身份凭证,也无法进行权限之外的操作。

细粒度动态访问控制 **:**芯盾时代SDP能够综合账号、设备、行为、IP、时间等维度的风险信息,对每一次访问实施全程、实时、细粒度的访问控制。一旦检测到风险信息,SDP会自适应执行访问控制策略,采取收敛权限、二次认证,甚至直接切断会话等措施。凭借强大的动态访问控制能力,SDP能够及时阻断攻击者在内网横移,从而构建真正动态、智能的安全闭环。

1个人,1个大模型账号,勒索17家机构,AI正在重新定义勒索攻击的门槛、速度与逼真度。企业无法阻止勒索团伙使用AI,但可以采用零信任安全架构升级安全防线,降低遭遇勒索攻击的风险。芯盾时代零信任业务安全解决方案,能够助力企业快速落地零信任安全架构,全面升级网络安全防护能力,护航企业数智化转型行稳致远。

相关推荐
云雀衔光1 小时前
MCP + 应用生成:让 AI 直接产出可交互的应用
java·人工智能·测试工具·microsoft·交互·ai编程
染指11101 小时前
111.Agent-LangChain核心组件-Tools工具
人工智能·langchain·agents
武子康1 小时前
让 SGLang 按 JSON 回答,怎样少写一些补救代码
人工智能·llm·agent
小唔w1 小时前
文字一键生成播客音频,2026年几款AI工具功能梳理
人工智能·音视频
醍醐实验室1 小时前
分布式梯度累加(Gradient Accumulation):通信与计算的交错隐藏
人工智能
vivo互联网技术1 小时前
SmartPhotoCrafter: 先思考后修图,统一理解-生成的图像优化新范式
人工智能·算法·计算机视觉
沈管家AI数字员工1 小时前
对话式数据分析实操:从自然语言到可视化图表的全流程
数据库·人工智能·ai·oracle·数据分析
日常筹谋记1 小时前
深度评论:光模块固晶机精度跃迁中的三菱电机伺服与控制
人工智能
legendary_1631 小时前
PD‑SINK芯片在无协议后端负载中的工程应用
c语言·开发语言·人工智能·智能手机·计算机外设