AI蠕虫7天入侵61.8%主机,首次实现自主利用2026年漏洞

源自91位全网作者

06-03 20:11

内容由AI生成

精选参考来源

1. 4650万条聊天记录,72.8万份绝密文件, 5.7万个用户账户信息,全部泄露!最近,一个AI攻击智能体,在没有账号、没有密码的情况下,只用了2个小时,就成功入侵大厂AI平台。#大有学问 #红衣聊AI #网络安全 #AI工具 #泄密

2. Claude Mythos猛虎出笼!秒破人类一年无解漏洞,GPT-5.5都压不住

3. OpenAI推出专攻网络安全研究的GPT-5.5-Cyber模型

4. 【#多款龙虾智能体技能包暗藏恶意代码#】#警惕AI龙虾悄悄下载木马病毒# 近日,国家计算机病毒应急处理中心发布监测预警,多款“龙虾”智能体的技能包中暗藏恶意代码。此类计算机病毒网络攻击活动持续活跃,用户应提高警惕。技术人员在对这些资源开展专项安全检测时发现,这类恶意代码能将“龙虾”智能体转化为攻击媒介与跳板,非常容易衍生系列安全问题。(央视网)央视网的微博视频

5. 网络安全股遭AI“错杀”?大摩看到2200亿美元机会

6. 【AI 智能体的“至暗时刻”:DeepMind 揭示 2026 智能体陷阱与防御边界】 Google DeepMind 最近发布了一份令人背脊发凉的网络安全报告。他们绘制了一个几乎没人在讨论,却足以摧毁整个 AI 生态的攻击面:智能体陷阱(AI Agent Traps)。 当我们将决策权交给智能体时,我们正步入一个“输入不可信”的危险时代。 1. 核心危机:检测不对称性 网站现在可以轻而易举地识别访问者是人类还是 AI 智能体。 这种“检测不对称性”意味着,同一个网页可以向人类展示正常内容,却向智能体投喂完全不同的恶意指令。 你以为它在帮你订票,它看到的却是“将账户余额转走”的隐藏代码。 2. 隐形攻击的六大手段 间接网页注入:在 HTML 注释、CSS 技巧或白色背景的白字中隐藏恶意指令。 多模态隐写术:将命令编码在图像像素中。人类看不见,但视觉模型能读出指令。 文档木马:在 PDF、电子表格或日历邀请的深处嵌入覆盖指令。 记忆中毒:注入虚假信息,并使其在未来的对话会话中持续存在。 数据外泄攻击:诱骗智能体将你的私人数据发送到攻击者控制的端点。 多智能体级联感染:这是最糟的情况。智能体 A 被污染后,将毒素传给智能体 B 和 C。整个流水线因为智能体间的互信而全线崩溃。 3. 传统防御的全面溃败 为什么这比以往任何时候都危险?因为现有的防御手段在智能体时代几乎失效: 输入脱敏无效:你无法对一个像素进行“脱敏”。 提示词防御失效:要求智能体“忽略可疑命令”往往会被更高优先级的注入指令覆盖。 人类审计失灵:智能体以毫秒级速度处理成百上千个网站,人类根本无法实时验证智能体看到的和我们看到的是否一致。 4. 行动边界的“死刑开关” 智能体安全的核心痛点在于:能力不等于可靠性。 目前的 AI 治理大多处于上游(提示词工程)或下游(审计日志),但在“行动边界”(Action Boundary)——即不可逆操作执行前的最后一秒,防御几乎是空白的。 正如 Holo Engine 等前沿研究所指出的: 单一模型的判断存在结构性盲点。 GPT-5.4、Claude 4.6 或 Gemini 2.5 都有可能被一段听起来很合理的伪造叙事欺骗。 我们需要的是“对抗性共识”:在资金划转、合同签署前,通过多个结构迥异的模型进行交叉质询。 5. 行业启示:从“锁”到“摄像头”的转变 如果说传统的安全防护是在造更好的锁,那么智能体时代需要的是全天候的摄像头。 我们不能再假设输入是干净的,而必须假设输入已被污染。 未来的智能体架构必须具备“防御性怀疑”: 对子智能体实行最小权限原则。 对不可逆行为建立强制性的对抗性验证循环。 在行动边界建立加密签名的决策记录,确保每一笔 AI 交易都是可追溯、可验证的真实意图。 智能体经济的繁荣,不取决于它们能跑多快,而取决于我们在它们失控前,是否有能力按下那个红色的停止键。 论文:papers.ssrn.com/sol3/papers.cfm?abstract_id=6372438

7. Anthropic发布网络安全建议,承诺随项目推进持续更新指引

8. 《当AI比所有人都擅长找漏洞,安全行业还剩几个月》 Anthropic 研究科学家 Nicholas Carlini 在安全会议上演示了 LLM 自主发现零日漏洞的能力,包括 Ghost CMS 首个关键漏洞和一个存在 23 年的 Linux 内核堆溢出。他警告 AI 安全研究能力正以指数增长,行业应对窗口以月而非年计。 当AI比所有人都擅长找漏洞,安全行业还剩几个月

9. AI 智能体驾驭 (Harness) 工程的兴起

10. “漏洞末日”警钟预警:AI批量发现黑客可利用的漏洞

11. 我们让六个顶级AI相互入侵,谁能成为黑客之王?

12. Claude Mythos预览版,具备强大0Day漏洞发现与利用能力

13. 【#警惕AI龙虾悄悄下载木马病毒#】近日,国家计算机病毒应急处理中心发布监测预警,多款“龙虾”智能体的技能包中暗藏恶意代码。此类计算机病毒网络攻击活动持续活跃,用户应提高警惕。技术人员在对这些资源开展专项安全检测时发现,这类恶意代码能将“龙虾”智能体转化为攻击媒介与跳板,非常容易衍生系列安全问题。 http://t.cn/AXxkt96u

14. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞

15. #OpenClaw创始人确认中国公司发现漏洞##OpenClaw创始人给360发邮件背后原因曝光# OpenClaw创始人亲自发邮件实锤漏洞,这波排面直接拉满,360发现的可是AI智能体领域的高危零日漏洞,一旦被利用,系统分分钟被控崩溃,国内大量相关资产还处于无防护裸奔状态,风险着实不小。咱们安全团队不仅精准揪出隐患,还第一时间上报国家平台协助处置,用实力在国际AI安全圈刷了波存在感

16. 养龙虾到底安不安全?你可能听说过 AI 智能体这个概念。跟普通的聊天机器人不一样,智能体不只是回答问题,它能自己动手——发邮件、管理文件、浏览网页、操作各种应用。你给它一个指令,它自己去执行一连串操作。龙虾 OpenClaw 就是这样一个开源 AI 智能体。它之前叫 Clawdbot,后来改叫 Moltbot,再后来叫 OpenClaw。上线后迅速成为 GitHub 上增长最快的项目之一,很多企业和开发者开始部署。然后问题来了。3 月,中国国家互联网应急中心(CNCERT)对 OpenClaw 发出安全警告。这已经是第二次警告了。OpenClaw 的核心风险在于:它要正常工作,就需要很高的系统权限——能执行命令行操作、访问文件、调用云服务。一旦被攻击者利用,它能触及的所有东西都会暴露。攻击方式里最关键的是「提示词注入」。这个概念需要解释一下。AI 智能体靠指令工作,正常情况下指令来自用户。但攻击者可以在网页、文档、甚至聊天软件的链接预览里藏入恶意指令。当 AI 智能体去读取这些内容时,它会把恶意指令当成正常任务来执行。除了提示词注入,还有更多问题。安全研究员发现了一个编号为 CVE-2026-25253 的远程代码执行漏洞,被称为 ClawJacked——攻击者通过恶意网站就能劫持本地运行的 OpenClaw。GitHub 上还出现了伪装成 OpenClaw 安装包的恶意仓库,安全公司 Huntress 报告说,这些恶意仓库一度成为必应 AI 搜索结果中的首选推荐。CNCERT 在警告中说得很直接:对于金融、能源等关键行业,这类漏洞可能导致核心业务数据、商业秘密和代码仓库泄露,甚至可能导致整个业务系统瘫痪。OpenClaw 的问题不是个案。它暴露的是 AI 智能体这个品类的结构性风险。传统软件的漏洞是被动的——攻击者要找到入口、突破防线。但 AI 智能体是主动的,它本身就在不断地读取内容、执行操作、调用接口。它的能力越强,被利用后的破坏力就越大。世界经济论坛的一项调查显示,87% 的受访者认为 AI 相关漏洞是增长最快的网络安全风险。学术研究已经在 AI 智能体中识别出至少 10 类重大安全漏洞。实验室测试甚至发现,失控的 AI 智能体可以互相协作来窃取数据、绕过杀毒软件、伪造身份凭证。OpenAI 上周也发了一篇博文,承认提示词注入攻击正在进化——从简单地在外部内容里塞指令,发展到了结合社会工程学的复杂手段。对企业来说,这里面有一个认知偏差需要纠正。很多人觉得 AI 智能体就是一个更聪明的工具,但它实际上更像是一个拥有系统权限的「数字员工」。你不会给一个没经过背景调查的新员工管理员权限和公司所有数据库的访问权,但很多企业部署 AI 智能体的时候,做的就是这件事。CNCERT 给出的建议也很实际:不要把管理端口暴露在公网上,把服务隔离在容器里,不要明文存储密码,只从可信渠道下载插件,关掉自动更新。AI 智能体的安全治理,正在成为企业部署 AI 的前置条件。

17. AI自己黑了全球最安全的系统,Anthropic这次玩大了

18. 最近离职员工变AI分身引发热议。 AI能承载人的能力,但边界一定要拎清楚。#数字分身 #安全智能体 #红衣聊AI #大有学问 #AI工具

19. 警惕AI全自动攻击!Claude Opus成功构建Chrome漏洞武器化链路

20. 【360智能体发现OpenClaw高危漏洞 将波及全球17万实例】3月31日,360数字安全集团自主研发的多智能体协同漏洞挖掘系统在OpenClaw平台发现一处高危漏洞。该漏洞涉及MEDIA协议Prompt注入绕过工具权限,可导致本地文件泄露,目前已获国家信息安全漏洞库(CNNVD)正式确认。受影响范围覆盖全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例面临风险。 该漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块。其核心风险在于MEDIA协议运行于输出后处理层,可完全绕过平台的工具策略控制。即使Agent禁用了所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息。目前,360已独立完成该漏洞攻击链的验证与实测,确认了其真实性与可利用性,并为平台方提供了修复建议。

21. AI的下一场冲击:Anthropic新模型意外泄露,网络安全股开盘大跌

22. 有人只输入四个词,AI就发起攻击并大量繁殖 #大咖观察 #大有学问 #AI #网络安全

23. 谷歌首次发现基于AI的0Day漏洞利用

24. Claude AI发现Vim和Emacs中的0Day RCE漏洞

25. #工信部提醒养龙虾警惕安全风险#【#养龙虾配置不当或造成信息泄露#】近日,AI养“龙虾”火了。工信部近期监测发现,OpenClaw开源AI智能体(俗称“龙虾”)部分实例在默认或不当配置的情况下,存在较高的安全风险,并提示用户警惕由此引发的网络攻击、信息泄露等安全问题。(央视频)央视频的微博视频

26. AI 智能体4小时攻破最安全系统:AI安全神话破灭?

27. AI黑客成真?UC Berkeley联手OpenAI/Anthropic发布最强基准ExploitGym,揭秘大模型的真实攻击力!

28. 【AI智能入侵】人工智能代理正在悄悄构建下一个全球入侵网络,你准备好了吗?

29. 一个被要求删除机密邮件的OpenClaw AI智能体,却摧毁了自己的邮件客户端并称问题已修复

30. 警报!AI已经能独立编写漏洞利用代码了

31. 派拓网络深度报告:AI 智能体的安全风险与终极防御指南

32. 微软揭秘上百智能体组成的黑客军团:大厂打响AI网络安全大战

33. 4小时攻破顶级系统!Claude实现自主AI攻防,网络安全格局被改写

34. AI智能体交互引发服务器毁坏和拒绝服务攻击

35. 警惕 OpenClaw:AI 主权代理时代,网络安全迎来致命第四维

36. “漏洞末日”警钟预警:AI批量发现黑客可利用的漏洞

37. 密码学新证:AI 安全防护,永远存在无法根除的漏洞

38. 效率的代价:生成式AI能力跃迁与安全边界的伦理悖论

39. 实验显示:AI智能体在社会工程学目前不堪一击

40. 应对 AI 更快地发现和利用漏洞的现状

41. AI失控时刻:智能体协同入侵公司内部系统,窃取机密数据

42. 当AI全自动入侵成为现实,传统网络安全策略再无招架之力

43. 【AI技术报告】:Palisade Research报告:AI代理实现自主跨国黑客攻击,自我复制成功率升至81%

44. OpenClaw实验揭示智能体安全的“陷阱”——像对待小孩一样对待AI?

45. 攻击者滥用AI服务入侵企业的六种方式

46. 科学家给6个AI真实权限两周,结果服务器被毁、隐私泄露,还被骗

47. Google Deepmind研究揭示六大“陷阱”可轻易劫持野外自主AI代理

48. 失控的‘数字内鬼’!实验室惊现 AI 智能体自主‘越狱’泄密,硅谷 16 亿美金悬赏‘纠错专家’

49. Shannon:AI驱动的自主渗透测试神器

50. 渗透测试新纪元——绿盟智能渗透系统(AI-PTS)新版本发布

51. 智能渗透系统发展趋势:从自动化到自主化的攻防演进

52. 谷歌发布AI智能体攻击图谱:互联网成最大风险源

53. AI驱动的渗透测试框架(多智能体协作与45+安全工具集成)具备自动漏洞扫描、多代理系统及合规报告

54. 流氓 AI 代理自学黑客:没人教,它们自己学会了

55. 【番外篇】六个AI相互入侵,谁能成为黑客之王?

56. 智能体“团伙作案”的三种类型与三层防护机制

57. 4.1-3|多智能体系统与社会涌现:生成式多智能体涌现社会智能风险;智能体文明基础设施,任务发布与协作

58. 4小时自主攻破主流服务器,AI改写网络安全攻防逻辑

59. AI首次被确认用于发现零日漏洞:网络安全进入新阶段?

60. AI智能体颠覆渗透测试:误报率降40%-60%,从工具操作到智能推理的革命

61. 多智能体协同,绿盟科技开启Agentic SOC新范式

62. 麦肯锡AI助手被红队AI攻陷:近5000万条聊天记录可任意访问 涉海量客户机密数据

63. Agent 该怎么做真正的安全评测?

64. 正视“看不见的内部威胁”:智能体安全亟需行动

65. AI智能体实现跨国自主黑客攻击与自我复制,网络安全威胁升级

66. METATRON:离线AI神器,自主搞定全网安全渗透测试

67. 【AI代理防护】Microsoft Defender 宣布为 AI 代理提供运行时保护——即时注入攻击

68. 微软研究院:当 100 个 AI 智能体聚在一起,它们竟然学会了“拉帮结派”和“数据投毒”?

69. OpenClaw AI 代理的缺陷可能导致即时注入和数据泄露

70. ICLR2026:智能体联手金融欺诈的评估基准

71. 成果推介 | AI自动化攻防测试技术

72. 人工智能代理技术在网络安全中的作用

73. Check Point:2026年AI 智能体(AI Agent)安全启示

74. 【AI论文解读】多智能体也会学坏?生成式多智能体突现的社会智能风险 | 首次系统性分类研究

75. ACL 2026 Main|多智能体系统也会“被带偏”:首个统一评测框架系统揭示智能体级联注入安全风险

76. AI代理的自发性,将颠覆安全格局

77. 开源监控平台 Grafana 曝漏洞,黑客可诱导 AI 助手泄露企业数据

78. 传统黑客渗透测试与Ai智能体自动化的完整对接- AI只是用于(我)优化和提升效率的工具

79. 安全工具丨AI 自动化渗透测试工具 Zen-Ai-Pentest ,自主规划攻击路径、调用安全工具、分析结果并生成报告

80. 监控就足够了吗?多智能体讨论中的隐形攻击

81. 智能体正在如何重写渗透测试工作流?

82. 黄晓敏,龙离军,刘士新,洪奕光 | 欺骗攻击下互联多智能体系统的分布式可调输入-状态安全攸关控制

83. 人工智能(十):AI安全与部署

84. 基于AI的自主渗透测试平台

85. AI金融速递:上海银行全面拥抱AI,国家多部门联合印发《智能体规范应用与创新发展实施意见》,MF 警示 AI 驱动网络攻击威胁全球银行体系

86. Mythos逼谷歌上演AI军备赛;OpenAI多智能体终结单Agent;AI制药湿实验告捷;GPU利用率革命开启

87. 攻防技术同源!在 C3 安全大会上,亚信要用 AI 去对抗 AI

88. 未成年人使用AI,安全吗?官方最新测试结果出炉

89. AI Safety | 牛津大学-多智能体安全前瞻:补全 OWASP 威胁建模全新风险维度

90. 基准测试表明:AI 智能体可修复独立漏洞,却难以理解系统范围影响

91. AI 多智能体协作的一次实践:WEEX Labs 的内部实验

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章