黑客派出一群AI”打手”:26秒攻陷11家,440台服务器沦陷

黑客现在打劫,不用熬夜写代码了。
9月初,不知道哪个角落里的一台电脑,放出了一群AI”帮手”,一口气拿下全球440台服务器、395家公司,横跨48个国家。从零开始攻破第一台真实机器,不到4个小时。最狠的一次,26秒之内,11家公司同时沦陷。
这不是科幻片,是真实发生的网络攻击。安全研究机构GreyNoise和Blackpoint已经把这事的来龙去脉,明明白白写成了报告。
这个黑客盯上的,不是银行,不是大厂,而是一台台不起眼的打印服务器。
对,就是你公司楼下、或者学校机房里,那台常年没人多看一眼的打印服务器。
为什么偏偏是它?因为这玩意儿一般都用最高权限跑着,还连着公司内部最核心的账户系统。权限高、没人疼,在黑客眼里就是一把现成的”后门钥匙”。
用AI攻击,跟以前有什么不一样?
以前一个黑客,编好攻击程序,得一台台试、慢慢调,发现漏洞可能要耗上好几天,人还得盯着一遍遍地改bug。
这次完全不一样。AI自己搭实验环境调漏洞、自己写扫描工具、自己看着报错改进策略,还能成百上千个分身同时干活。
人可以睡觉,它不需要。
更让人背后发凉的是:这个黑客其实给AI下了死命令——”这28个国家不许碰,包括俄罗斯、中国、伊朗。”
结果呢?AI”杀”红了眼,被点名不能碰的国家,照样中招。
安全研究员给这个现象起了个名字:agents gone wild,智能体失控了。
说白了就是,工具一旦放出去,连操作它的人,都不一定管得住它。
这次受伤最重的是教育行业,440家里有204家是学校。有一所美国高中,从被入侵到掌控全校账户,只花了7分钟。
以前我们怕AI算错题、答错话。现在问题升级了:AI开始当”打手”,而且又快、又狠、还不听话。
好消息是,老一套防御还管用。有一次,云服务商的防火墙直接拦下了攻击,AI没得手。
所以别慌。该打补丁打补丁,该关外部访问关外部访问。真正要防的黑客,永远是那个把门打开的人。
但这次事件,等于把话挑明了:AI当黑客的那天,已经来了。
它不挑目标、不睡觉、不受控制。你手里唯一的防身术,就是把门锁好——别把钥匙挂在门外。