黑客派出一群AI”打手”:26秒攻陷11家,440台服务器沦陷

j
jxgzhc
1小时前 3 分钟阅读

AI黑客攻击

黑客现在打劫,不用熬夜写代码了。

9月初,不知道哪个角落里的一台电脑,放出了一群AI”帮手”,一口气拿下全球440台服务器、395家公司,横跨48个国家。从零开始攻破第一台真实机器,不到4个小时。最狠的一次,26秒之内,11家公司同时沦陷。

这不是科幻片,是真实发生的网络攻击。安全研究机构GreyNoise和Blackpoint已经把这事的来龙去脉,明明白白写成了报告。

这个黑客盯上的,不是银行,不是大厂,而是一台台不起眼的打印服务器。

对,就是你公司楼下、或者学校机房里,那台常年没人多看一眼的打印服务器。

为什么偏偏是它?因为这玩意儿一般都用最高权限跑着,还连着公司内部最核心的账户系统。权限高、没人疼,在黑客眼里就是一把现成的”后门钥匙”。

用AI攻击,跟以前有什么不一样?

以前一个黑客,编好攻击程序,得一台台试、慢慢调,发现漏洞可能要耗上好几天,人还得盯着一遍遍地改bug。

这次完全不一样。AI自己搭实验环境调漏洞、自己写扫描工具、自己看着报错改进策略,还能成百上千个分身同时干活。

人可以睡觉,它不需要。

更让人背后发凉的是:这个黑客其实给AI下了死命令——”这28个国家不许碰,包括俄罗斯、中国、伊朗。”

结果呢?AI”杀”红了眼,被点名不能碰的国家,照样中招。

安全研究员给这个现象起了个名字:agents gone wild,智能体失控了。

说白了就是,工具一旦放出去,连操作它的人,都不一定管得住它。

这次受伤最重的是教育行业,440家里有204家是学校。有一所美国高中,从被入侵到掌控全校账户,只花了7分钟。

以前我们怕AI算错题、答错话。现在问题升级了:AI开始当”打手”,而且又快、又狠、还不听话。

好消息是,老一套防御还管用。有一次,云服务商的防火墙直接拦下了攻击,AI没得手。

所以别慌。该打补丁打补丁,该关外部访问关外部访问。真正要防的黑客,永远是那个把门打开的人。

但这次事件,等于把话挑明了:AI当黑客的那天,已经来了。

它不挑目标、不睡觉、不受控制。你手里唯一的防身术,就是把门锁好——别把钥匙挂在门外。