网易首页 > 网易号 > 正文 申请入驻

超600台FortiGate防火墙遭AI增强型网络攻击

0
分享至


据AWS最新事件报告显示,网络犯罪分子利用现成的生成式AI工具,在一个多月内成功入侵了分布在55个国家的600多台互联网暴露的FortiGate防火墙。

这次攻击活动从1月中旬持续到2月中旬,攻击者并非依赖复杂的零日漏洞,而是采用类似"逐一尝试数字门把手"的方式,只不过以机器速度执行,背后有AI提供辅助。

AWS表示,这个以经济利益为动机的俄语犯罪团伙扫描暴露的FortiGate管理界面,尝试常用或弱密码凭据,一旦成功入侵就会获取配置文件,从而获得受害者网络的路线图。

该云服务巨头的安全团队发现,攻击者使用多种商业AI工具生成攻击手册、脚本和操作说明,这使得技能相对较低的团伙能够执行原本需要更多人力或时间的攻击活动。调查人员甚至在被入侵的基础设施上发现了AI生成的代码和规划文件,表明这些工具贯穿整个工作流程,而不仅仅用于偶尔的脚本编写。

"工具的数量和多样性通常表明背后有资源充足的开发团队,"亚马逊首席信息安全官CJ Moses表示,"但实际上,是单个攻击者或极小的团体通过AI辅助开发生成了整套工具包。"

一旦防火墙被破解,攻击者就会提取包含管理员和VPN凭据、网络拓扑详情和防火墙规则的配置文件。随后,他们会深入环境内部,攻击Active Directory,转储凭据,并寻找横向移动的方法。备份系统,包括Veeam服务器,也在他们的目标清单上。

AWS表示,观察到的工具虽然功能完整但制作粗糙,具有简单的解析逻辑和表明机器编写初稿的冗余注释。尽管如此,这些工具对于大规模自动化攻击仍然足够有效,不过据报告,犯罪分子倾向于放弃阻力较大的目标,转向更容易攻破的目标,这强化了数量胜过技巧的策略理念。

从地理分布来看,这次攻击活动是机会主义的而非精确定向的,受害者遍布多个地区,包括欧洲、亚洲、非洲和拉丁美洲的部分地区。活动集群表明,一些入侵可能已经获得了托管服务提供商或更大共享环境的访问权限,放大了下游风险。

该报告强调,基本的安全卫生措施——如将管理界面从公共互联网上移除、强制实施多因子认证以及避免密码重复使用——本可以在攻击开始之前就阻止大部分活动。

这一发现出现在谷歌警告犯罪分子越来越多地将生成式AI直接融入其操作的几周之后,包括使用其自己的Gemini AI聊天机器人执行从侦察和目标分析到钓鱼和恶意软件开发等各种任务。

Q&A

Q1:FortiGate防火墙遭受的这次网络攻击有什么特点?

A:这次攻击的最大特点是犯罪分子使用了生成式AI工具来增强攻击能力。攻击者利用AI生成攻击手册、脚本和操作说明,使得原本需要高技能和大团队的攻击活动能够由单个攻击者或小团体完成。攻击规模庞大,在一个多月内成功入侵了55个国家的600多台防火墙。

Q2:攻击者是如何利用生成式AI进行网络攻击的?

A:攻击者使用多种商业AI工具来生成完整的攻击工具包,包括攻击手册、恶意脚本和操作文档。AI工具贯穿整个攻击工作流程,不仅用于编写代码,还用于制定攻击策略和规划。调查人员在被入侵的系统中发现了AI生成的代码和规划文件,证明AI已经深度融入攻击活动中。

Q3:如何防范类似的AI增强型网络攻击?

A:报告强调基本的网络安全卫生措施就能有效防范此类攻击。主要包括:将管理界面从公共互联网上移除,避免直接暴露在外;强制实施多因子认证,增加攻击难度;避免使用重复或弱密码。这些基础防护措施本可以在攻击开始之前就阻止大部分攻击活动。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
比亚迪连续40个月销冠被终结

比亚迪连续40个月销冠被终结

大象新闻
2026-02-24 09:44:05
北京凌晨收到消息!特朗普彻底慌了,用三个感叹号警告中国别乱来

北京凌晨收到消息!特朗普彻底慌了,用三个感叹号警告中国别乱来

头条爆料007
2026-02-24 11:51:23
球王的威力!因与梅西产生激烈争吵,当值主裁被联盟禁赛5场!

球王的威力!因与梅西产生激烈争吵,当值主裁被联盟禁赛5场!

田先生篮球
2026-02-24 16:37:19
特朗普:是否对伊朗动武,最终决定权在我手中

特朗普:是否对伊朗动武,最终决定权在我手中

上观新闻
2026-02-24 14:59:05
上海市公安局公开招聘1100名辅警

上海市公安局公开招聘1100名辅警

警民直通车上海
2026-02-24 12:37:20
湖南33岁男子放烟花被炸身亡:疑似画面流出,家属披露大量隐情

湖南33岁男子放烟花被炸身亡:疑似画面流出,家属披露大量隐情

博士观察
2026-02-24 18:14:01
贝加尔湖事故中溺亡的7名国人,很大可能连赔偿都拿不到

贝加尔湖事故中溺亡的7名国人,很大可能连赔偿都拿不到

清书先生
2026-02-24 16:38:37
64岁男演员春节在景区打工,暴瘦引担忧!曾自曝不再拍戏

64岁男演员春节在景区打工,暴瘦引担忧!曾自曝不再拍戏

扬子晚报
2026-02-24 08:15:29
再见,库里!再见,勇士!没你勇士更强

再见,库里!再见,勇士!没你勇士更强

体育新角度
2026-02-23 23:05:00
汪小菲妻子马筱梅产子,大方晒出宝宝正面照,张兰盛赞儿媳:把大S两个孩子视为己出,如今又为汪家添了骨血

汪小菲妻子马筱梅产子,大方晒出宝宝正面照,张兰盛赞儿媳:把大S两个孩子视为己出,如今又为汪家添了骨血

都市快报橙柿互动
2026-02-24 20:13:09
10万亿!世界铜王正威集团的坑比恒大的还深

10万亿!世界铜王正威集团的坑比恒大的还深

新浪财经
2026-02-24 17:14:00
WTT再爆大冷!3大世界冠军被淘汰,日本大溃败,国乒新星2-3出局

WTT再爆大冷!3大世界冠军被淘汰,日本大溃败,国乒新星2-3出局

篮球看比赛
2026-02-24 15:15:56
墨西哥贩毒集团报复行动已致73死,目前未收到中国公民受伤信息,骚乱地华人:毒贩烧掉汽车拦路,街上空无一人

墨西哥贩毒集团报复行动已致73死,目前未收到中国公民受伤信息,骚乱地华人:毒贩烧掉汽车拦路,街上空无一人

极目新闻
2026-02-24 18:14:46
墨西哥毒贩向国家宣战,10万武装分子决战政府军

墨西哥毒贩向国家宣战,10万武装分子决战政府军

史政先锋
2026-02-23 21:59:00
2026年,看电视不用再交“月租”了!这几种方法,合法还免费

2026年,看电视不用再交“月租”了!这几种方法,合法还免费

小柱解说游戏
2026-02-24 06:38:45
张兰曝马筱梅生子细节,对准S家句句戳心,强调和大S子女是一家人

张兰曝马筱梅生子细节,对准S家句句戳心,强调和大S子女是一家人

萌神木木
2026-02-24 14:46:49
傅彪儿子近照曝光!过年和张一山聚餐,生活奢华难掩35岁满头白发

傅彪儿子近照曝光!过年和张一山聚餐,生活奢华难掩35岁满头白发

离离言几许
2026-02-24 10:04:27
女子返乡返程把狗装桶固定车顶走红,主人称“狗狗不愿意长时间坐在车内,想去外面透气”

女子返乡返程把狗装桶固定车顶走红,主人称“狗狗不愿意长时间坐在车内,想去外面透气”

观威海
2026-02-24 16:50:04
你有知道哪些炸裂的秘密?网友:我有个秘密说出来肯定大家要笑死

你有知道哪些炸裂的秘密?网友:我有个秘密说出来肯定大家要笑死

带你感受人间冷暖
2026-01-29 00:10:05
巴拿马接管长江和记两座港口,外交部:中方将坚决维护企业合法权益

巴拿马接管长江和记两座港口,外交部:中方将坚决维护企业合法权益

澎湃新闻
2026-02-24 15:30:29
2026-02-24 21:39:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16259文章数 49691关注度
往期回顾 全部

科技要闻

宇树科技发布四足机器人Unitree As2

头条要闻

特朗普:是否对伊朗动武 最终决定权在我手中

头条要闻

特朗普:是否对伊朗动武 最终决定权在我手中

体育要闻

苏翊鸣总结米兰征程:我仍是那个热爱单板滑雪的少年

娱乐要闻

汪小菲官宣三胎出生:承诺会照顾好3个孩子

财经要闻

县城消费「限时繁荣」了十天

汽车要闻

入门即满配 威兰达AIR版上市 13.78万元起

态度原创

教育
时尚
旅游
本地
军事航空

教育要闻

提前返程背后的真相:父母的“精明账”,是给孩子最好的守护

50+的女性,大衣、直筒裤、皮草这么穿,冬天保暖显瘦两不误

旅游要闻

预约“秒空” 数据跃升 四川博物馆如何点燃马年新春“文博热”?

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

军事要闻

美军参联会主席警告:对伊朗动武可能带来重大风险

无障碍浏览 进入关怀版