网易首页 > 网易号 > 正文 申请入驻

黑客借助HexStrike-AI工具可快速利用新型漏洞

0
分享至


研究发现,黑客正越来越多地在实际攻击中使用一款名为HexStrike-AI的新型AI驱动攻击性安全框架,利用新披露的n-day漏洞实施攻击。

这一活动由CheckPoint Research报告。该机构观察到,暗网上围绕HexStrike-AI的讨论十分活跃,且这些讨论与新披露的Citrix漏洞(包括CVE-2025-7775、CVE-2025-7776和CVE-2025-8424)的快速武器化密切相关。

根据ShadowServer基金会的数据,截至2025年9月2日,仍有近8000个端点易受CVE-2025-7775漏洞影响,较前一周的28000个有所下降。


落入不法分子手中的工具

HexStrike-AI本是网络安全研究员Muhammad Osama开发的合法红队工具,可集成AI代理,自主运行150多种网络安全工具,实现自动化渗透测试与漏洞发现。

其开发者描述道:“HexStrike AI通过MCP(管理控制协议)与外部大语言模型(LLM)进行‘人在环’交互,形成提示、分析、执行、反馈的持续循环。”该工具的客户端具备重试逻辑与恢复处理功能,可减轻复杂操作中单个步骤失败的影响——它会自动重试或调整配置,直至操作成功完成。

这款工具已于一个月前开源并上架GitHub平台,目前已获得1800个星标和400余次分支(fork)。遗憾的是,它也引起了黑客的注意,后者已开始将其用于攻击活动。

CheckPoint指出,在Citrix NetScaler ADC和Gateway 0-day漏洞披露后的数小时内,黑客便开始在黑客论坛上讨论如何部署HexStrike-AI来利用这些漏洞。


关于使用HexStrike-AI对抗Citrix端点的讨论

据悉,攻击者利用该工具通过CVE-2025-7775漏洞实现未授权远程代码执行,随后在被攻陷的设备上植入webshell,部分攻击者还将被入侵的NetScaler实例挂牌出售。

CheckPoint认为,攻击者很可能借助这款新型渗透测试框架实现攻击链自动化,涵盖扫描易受攻击的实例、构造漏洞利用程序、交付有效载荷(payload)以及维持持久控制等环节。


易受攻击的NetScaler实例列表

尽管目前尚未证实HexStrike-AI确实参与了这些攻击,但这种自动化程度或将使n-day漏洞的利用时间从数天缩短至几分钟。这种变化将使系统管理员本就紧张的补丁部署窗口期进一步压缩,留给他们应对攻击的时间愈发有限。

漏洞披露与大规模利用之间的窗口期正急剧缩短。目前CVE-2025-7775已被用于野外攻击,而借助HexStrike-AI,未来几天的攻击量只会有增无减。”


应对建议

尽管快速部署补丁仍是关键,但AI驱动攻击框架带来的这种范式转变,使得构建强大、全面的安全防御体系变得更为重要。

CheckPoint建议防御者重点关注以下方面:通过威胁情报实现早期预警、部署AI驱动的防御机制,以及建立自适应检测系统。

参考及来源:https://www.bleepingcomputer.com/news/security/hackers-use-new-hexstrike-ai-tool-to-rapidly-exploit-n-day-flaws/


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
这个波斯人的名字,成了无数程序员的梦魇!

这个波斯人的名字,成了无数程序员的梦魇!

码农翻身
2025-09-16 08:59:29
中国亮出终极底牌!一旦俄罗斯战败,三项惊天举动将改变世界格局

中国亮出终极底牌!一旦俄罗斯战败,三项惊天举动将改变世界格局

诗意世界
2025-09-12 21:53:32
美记:小卡健康问题在内部被视为最高机密 快船许诺对此保持沉默

美记:小卡健康问题在内部被视为最高机密 快船许诺对此保持沉默

直播吧
2025-09-18 06:40:06
魏建军:电动车如果叫新能源车,那空调也是新能源空调……

魏建军:电动车如果叫新能源车,那空调也是新能源空调……

柴狗夫斯基
2025-09-16 10:24:37
内娱第一“扶弟魔”,一人养全家,出道九年还买不起一个厕所?

内娱第一“扶弟魔”,一人养全家,出道九年还买不起一个厕所?

洲洲影视娱评
2025-09-17 19:59:28
哈马斯崩溃前兆!大量高官求携带全家逃离被拒,哪怕一人走也不行

哈马斯崩溃前兆!大量高官求携带全家逃离被拒,哪怕一人走也不行

国际情爆猿
2025-09-15 00:03:59
许妈直播曝重大进展,多项事宜已办妥,郭威经济受阻,田静哽咽落泪

许妈直播曝重大进展,多项事宜已办妥,郭威经济受阻,田静哽咽落泪

水泥土的搞笑
2025-09-17 14:03:58
亚冠二级联赛:5-0,胜利队开门红,20岁新星无敌一条龙,C罗缺席

亚冠二级联赛:5-0,胜利队开门红,20岁新星无敌一条龙,C罗缺席

侧身凌空斩
2025-09-18 04:10:26
五旬老汉一年间迷倒100名女性,上到50下到20,只因掌握独家技巧

五旬老汉一年间迷倒100名女性,上到50下到20,只因掌握独家技巧

历史八卦社
2025-03-15 23:52:07
英格兰公开赛爆冷!肖国栋遭绝杀金左手被血洗,沃顿周跃龙进16强

英格兰公开赛爆冷!肖国栋遭绝杀金左手被血洗,沃顿周跃龙进16强

世界体坛观察家
2025-09-18 00:42:13
绿捷公司来头不小,上海虾仁炒蛋上热搜,网传供应上百家中小学!

绿捷公司来头不小,上海虾仁炒蛋上热搜,网传供应上百家中小学!

眼光很亮
2025-09-18 03:52:25
国家一级演员,当了院长比西门庆玩的还花,潜规则女演员、画家

国家一级演员,当了院长比西门庆玩的还花,潜规则女演员、画家

叙说
2023-10-01 10:00:03
关晓彤微博发文,疑官宣与鹿晗分手在10月!

关晓彤微博发文,疑官宣与鹿晗分手在10月!

默默有话说
2025-09-17 18:56:18
因空管员睡着,法国航班在空中滞留一小时

因空管员睡着,法国航班在空中滞留一小时

参考消息
2025-09-17 11:10:53
裁判负责人罗基:恩昆库倒地首次接触是点球,VAR强行引导主裁判

裁判负责人罗基:恩昆库倒地首次接触是点球,VAR强行引导主裁判

直播吧
2025-09-18 00:36:28
网传京东“服装真5折”将升级回归 耐克、阿迪达斯等一线大牌云集

网传京东“服装真5折”将升级回归 耐克、阿迪达斯等一线大牌云集

潮汐商业洞察
2025-09-17 17:38:31
吃饭也要讲政治

吃饭也要讲政治

特例的猫
2025-09-16 16:59:35
裁判评议:李可对王大雷的接触不构成犯规,汪海健进球有效

裁判评议:李可对王大雷的接触不构成犯规,汪海健进球有效

雷速体育
2025-09-17 23:18:42
“痴情王子”费玉清:曾为初恋终生未娶,最后与56岁闺蜜相伴终生

“痴情王子”费玉清:曾为初恋终生未娶,最后与56岁闺蜜相伴终生

蜉蝣说
2025-09-17 10:32:09
越闹越大!汤家凤开喷于东来:买你东西,不代表认可你的价值观!

越闹越大!汤家凤开喷于东来:买你东西,不代表认可你的价值观!

青青子衿
2025-09-18 02:37:31
2025-09-18 06:51:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
7982文章数 10537关注度
往期回顾 全部

科技要闻

网易评测iPhone 17系列:今年升级值得买吗

头条要闻

以色列总理称中国对以色列“信息围堵” 中方回应

头条要闻

以色列总理称中国对以色列“信息围堵” 中方回应

体育要闻

海港半场丢三球0-3神户胜利船 亚冠精英联赛5连败

娱乐要闻

第六代导演为什么没办法成为市场主流?

财经要闻

美联储降息25个基点 预计年内还降两次

汽车要闻

以用户为锚,“听劝”的岚图一路狂飙

态度原创

本地
健康
教育
亲子
军事航空

本地新闻

云游忻州 | 慢时光!老街逛吃,烟火气超上头~

内分泌科专家破解身高八大谣言

教育要闻

把教育当成生意来做,把孩子当成软肋来捏?

亲子要闻

想拆散她俩原来这么难!

军事要闻

以色列攻入加沙城 多国寻求将其逐出联合国

无障碍浏览 进入关怀版