网易首页 > 网易号 > 正文 申请入驻

150000个AI代理一夜连网:安全团队看不见的新流量正在涌入

0
分享至


48%的安全从业者把票投给了一个多数人还没搞懂的东西。不是深度伪造,不是勒索软件,是AI代理——那种能自己写代码、调API、在系统里横冲直撞的自动化程序。他们预计,到今年年底,这会成为头号攻击向量。

这个预测背后有个更具体的数字:15万。开源工具Moltbot病毒式传播的那几天,这个数字是它的网络节点数。没人组织,没人审批,一群自主代理就这么连成了片。

当API假设对面坐着的是人

移动应用的API设计有个默认前提:请求来自人类用户,手指划着屏幕,眼盯着界面。认证逻辑、速率限制、会话监控,整套安全机制都围着这个场景搭建。

AI代理不遵守这套礼仪。它们不加载UI,不看广告,不点"同意用户协议"。它们直接调用后端接口,频率是人类的几百倍,行为模式像机器——因为它们就是机器。

Appknox CEO Harshit Agarwal把这比作"影子员工":「你给了它门禁卡,但不知道它什么时候来、去了哪间办公室、复印了什么文件。」更麻烦的是,很多代理的权限继承自发起它的用户账户,审计日志里只显示"某用户执行了操作",代理的存在被完全抹平。

Moltbot事件:一次压力测试


Moltbot的爆发像场意外实验。这个开源工具让普通用户能一键部署"自主代理",这些代理可以互相通信、共享任务、在云端持续运行。技术社区的热情让网络规模指数级膨胀——从几百节点到15万,用了不到72小时。

安全研究者很快发现了三类风险样本:

私人数据暴露:代理在调试日志里留下了用户上传的文档片段,这些日志被其他代理抓取并索引。

外部通信通道:部分代理被配置向第三方服务器回传数据,而发起者以为它们只在本地运行。

延迟执行攻击:单个输入看起来无害,但代理会把多个输入组合成恶意指令链,数小时后才触发。

这些问题的共同点是:传统安全工具看不见。WAF(网络应用防火墙)规则针对已知攻击模式,SIEM(安全信息和事件管理)依赖日志完整性,但代理的流量既不匹配攻击签名,也不在标准日志里留下完整痕迹。

治理缺口正在扩大


企业部署AI代理的速度远超安全团队的适配能力。一个典型场景:市场部买了某SaaS的AI功能,授权它访问CRM数据做客户分析。IT部门可能两周后才知道这件事——如果运气好的话。

这种"影子AI"的权限边界模糊得可怕。代理可能被允许读取客户数据库,但没人检查它会不会把数据缓存到境外服务器;它可能调用了支付API,但速率限制没针对自动化流量校准。

Agarwal提到一个细节:「我们见过代理在凌晨3点批量导出用户列表,行为模式完全符合"合法管理员"的特征,唯一异常是操作速度——人类不可能在4分钟内完成287次精确查询。」

这种异常需要新的检测维度。不是"这个请求合法吗",而是"这个行为人类做得出来吗"。

移动端的特殊盲区

手机App的安全架构对AI代理尤其脆弱。移动API通常假设客户端是官方App,验证手段集中在证书固定(Certificate Pinning)和设备指纹上。但代理可以完美模拟这些特征——它们用的就是官方SDK,只是运行在云端虚拟机里。

更隐蔽的是流量形态。人类用户有自然的停顿、滑动、返回操作,代理的请求序列像机器般规整。但多数监控系统没把这种"过于规律"标记为异常,反而视为"高质量活跃用户"。

某金融App的安全负责人曾分享一个案例:他们的风控模型把某个"用户"标记为VIP,因为"他"每天完成50次完整交易流程,零失误、零投诉。真相是,那是一个被配置成自动化测试的代理,误触了生产环境。

当安全团队终于发现时,这个"用户"已经积累了相当于真实人类三年的操作记录。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
柯文哲被判重刑仍深夜探视送暖,蔡正元:黑暗时刻,我们一定要赢

柯文哲被判重刑仍深夜探视送暖,蔡正元:黑暗时刻,我们一定要赢

海峡导报社
2026-03-27 15:33:06
胡塞要求美以停止侵略伊朗

胡塞要求美以停止侵略伊朗

财联社
2026-03-28 09:14:06
电车换电池从8万变5千?2026年新规落地,车主彻底翻身了

电车换电池从8万变5千?2026年新规落地,车主彻底翻身了

老特有话说
2026-03-26 14:22:50
前大厂员工开“网络赌场” 三个月吸金1900万

前大厂员工开“网络赌场” 三个月吸金1900万

看看新闻Knews
2026-03-27 16:49:15
周末再度紧张!下周一A股这几大板块很可能暴涨,这几个方向或凉透!

周末再度紧张!下周一A股这几大板块很可能暴涨,这几个方向或凉透!

股市皆大事
2026-03-28 10:03:54
港口管控升级!滞留中国巴拿马船暴涨3倍,巴拿马政府吃不消了

港口管控升级!滞留中国巴拿马船暴涨3倍,巴拿马政府吃不消了

阿伧说事
2026-03-28 00:58:53
还不下课?杜锋清洗所有天赋球员,CBA史上最“烂”广东队诞生!

还不下课?杜锋清洗所有天赋球员,CBA史上最“烂”广东队诞生!

绯雨儿
2026-03-28 12:30:41
巴萨暴怒!拉菲尼亚重伤:休战5周+无缘6场恶战 弗里克批他太鲁莽

巴萨暴怒!拉菲尼亚重伤:休战5周+无缘6场恶战 弗里克批他太鲁莽

风过乡
2026-03-28 06:12:10
不婚不育会被亲戚惦记财产吗?网友:我死之前花完,谁也别惦记

不婚不育会被亲戚惦记财产吗?网友:我死之前花完,谁也别惦记

带你感受人间冷暖
2026-03-14 00:10:08
末节6+5+4统治比赛!约基奇33+15+12又迎里程碑:一战创7纪录

末节6+5+4统治比赛!约基奇33+15+12又迎里程碑:一战创7纪录

颜小白的篮球梦
2026-03-28 11:30:32
李鑫养家豪宅亮相,三层别墅装潢奢华,养家哥哥晒弟媳侄子正面照

李鑫养家豪宅亮相,三层别墅装潢奢华,养家哥哥晒弟媳侄子正面照

花小猫的美食日常
2026-03-28 07:58:40
“雪山救狐狸”全网传播量破50亿,成本仅40元,主创只想卖酱板鸭

“雪山救狐狸”全网传播量破50亿,成本仅40元,主创只想卖酱板鸭

九方鱼论
2026-03-27 10:10:51
三部门提醒:“人民币版”冥币不可卖也不要用

三部门提醒:“人民币版”冥币不可卖也不要用

澎湃新闻
2026-03-27 22:09:10
太离谱!无数东莞电动车车主吐槽:无路可走!

太离谱!无数东莞电动车车主吐槽:无路可走!

东莞好生活
2026-03-27 22:16:48
李梓萌风波大反转!同事曝光现状,离开央视传闻这下终于真相大白

李梓萌风波大反转!同事曝光现状,离开央视传闻这下终于真相大白

离离言几许
2026-03-27 13:48:10
3月30日,广州医疗服务价格调整:挂号费涨了 检验费降了

3月30日,广州医疗服务价格调整:挂号费涨了 检验费降了

南方都市报
2026-03-28 10:50:07
在古代,为什么不通过下毒来杀掉皇帝?溥仪:压根没吃过一顿热饭

在古代,为什么不通过下毒来杀掉皇帝?溥仪:压根没吃过一顿热饭

史之铭
2026-03-27 17:08:27
如果美国解体,犹太财阀的巨资何处安放下一个宿主,答案超乎想象

如果美国解体,犹太财阀的巨资何处安放下一个宿主,答案超乎想象

芳芳历史烩
2026-03-25 22:24:25
张雪峰去世后,第一个被骂的明星出现了!网友强烈呼吁封杀

张雪峰去世后,第一个被骂的明星出现了!网友强烈呼吁封杀

星星没有你亮
2026-03-26 18:26:16
60年前,金门战役里被俘的3000名我军将士,如今都怎么样了

60年前,金门战役里被俘的3000名我军将士,如今都怎么样了

老范谈史
2026-03-17 09:58:57
2026-03-28 14:07:00
野生运营
野生运营
懂点产品,懂点AI,正在努力给平淡日子搞点新花样。
334文章数 2关注度
往期回顾 全部

科技要闻

遭中国学界"拉黑"后,这家AI顶会低头道歉

头条要闻

牛弹琴:伊朗狠角色强硬嘲讽美国 却被美移出猎杀名单

头条要闻

牛弹琴:伊朗狠角色强硬嘲讽美国 却被美移出猎杀名单

体育要闻

“我是全家最差劲的运动员”

娱乐要闻

王一博改名上热搜!个人时代正式开启!

财经要闻

我在小吃培训机构学习“科技与狠活”

汽车要闻

置换补贴价4.28万起 第五代宏光MINIEV正式上市

态度原创

房产
艺术
时尚
教育
数码

房产要闻

6.8万方!天河员村再征地,金融城西区开发全面提速

艺术要闻

细腻优雅的花卉静物画 | Henrietta Smith

龙虾来了,厌蠢症炸了

教育要闻

步入高中应该如何学习英语,单词和语法哪个比重大,刷题有用吗?

数码要闻

华硕新款商务本ExpertBook B3 G1,配置超丰富!

无障碍浏览 进入关怀版