网易首页 > 网易号 > 正文 申请入驻

攻击者滥用AI服务入侵企业的六种方式

0
分享至

摘要:攻击者通过伪造MCP服务器、滥用AI为C2通道、投毒依赖链等方式,将企业信任的AI工具变成攻击跳板。

随着企业对AI技术和服务的依赖日益加深,攻击者也演变出滥用AI的新形态,不再仅仅依赖恶意软件,而是越来越多地滥用企业所依赖的AI工具,像过去依赖PowerShell等内置企业工具一样,利用AI系统发动攻击。例如给MCP服务器投毒,利用Claude等合法模型窃取敏感数据等。



从简单的提示词注入到“代理劫持”的转变,代表了AI威胁格局的根本性变化,攻击者不再只是试图欺骗聊天机器人,他们正在靠AI生存,滥用那些使AI助手变得有用的合法的自动化和记忆功能来攻击企业。

以下是攻击者如何利用基于AI的服务以发起攻击的一些示例。

1. MCP服务器

2025年9月,攻击者推广了一个伪造的模型上下文协议服务器,该服务器模仿了将Postmark(ActiveCampaign旗下的交易性电子邮件服务)集成到AI助手中的技术。

这个虚假的MCP服务器包看起来是合法的,并在15个版本中作为合法工具运行,直到引入了一行代码变更,导致敏感通信(密码重置、发票、内部备忘录)在被检测到之前被悄悄窃取了数天。

这个恶意包在流行的Node.js包注册表上每周吸引1500次下载,使依赖该工具的企业暴露于某种形式的供应链攻击之下。

“这相当于AI领域的包注册表名称抢占,只是没有中央MCP机构验证服务器身份,也没有MCP服务器与其声称代表的组织之间的加密链接,”AI安全和MLOps平台Jozu的CEO Brad Micklea说。“这破坏了MCP部署前的信任模型。”

MCP服务器,是一种允许AI代理和聊天机器人连接到数据源、工具和其他服务,这些服务器向AI代理暴露工具、内存和API,以便它们能够执行任务,如果攻击者在该链中插入一个被投毒的工具、修改过的连接器或恶意检索源,AI代理可能会在不知情的情况下执行它。

最近MCP服务器已成为各种持续恶意攻击的目标。锁定这些系统以最小化风险已成为企业CISO的优先事项。

2. 滥用AI平台作为隐蔽的C2通道

网络犯罪分子还通过将AI服务变成代理,将恶意流量隐藏在合法内容流中,从而滥用AI平台作为隐蔽的命令与控制通道。恶意软件不再运行专用的C2服务器,而是被编程为通过AI服务获取命令和窃取数据,在此过程中绕过传统的安全控制。

例如,SesameOp后门将命令流量隐藏在OpenAI Assistants API中,将对恶意软件的指令伪装成正常的AI开发活动;还有Check Point Research展示了如何通过公共Web界面操纵Microsoft Copilot和Grok,使其获取攻击者控制的URL并返回响应。这种行为为滥用AI系统打开了大门,而无需API密钥或经过身份验证的账户。

3. AI工作流中的依赖项投毒

一些攻击并非直接攻击AI系统,而是通过对代理进行数据处理所依赖的下游依赖项进行投毒来进行攻击。

这类似于经典的供应链攻击,但代理型管道中被投毒的依赖项不仅会泄露数据,它还可以在没有任何可见异常的情况下改变代理的决策、工具选择或输出。

4. 双面代理

还有一些攻击者不是滥用企业传统IT基础设施的组件,而是将代理中的漏洞武器化。例如,Microsoft 365 Copilot中的“EchoLeak”命令注入漏洞表明,一封带有隐藏提示词注入指令的电子邮件就足以迫使AI助手在无需用户交互的情况下将内部文件和电子邮件泄露到外部服务器。

近期流行的“小龙虾”OpenClaw中的一系列漏洞为恶意网站完全控制开发者的AI代理创造了途径。研究人员观察发现,OpenClaw平台技能市场中12%的技能正在分发恶意软件。

Varonis的安全研究人员还发现了一种针对Microsoft Copilot Personal的攻击,只需两次请求敏感数据就能绕过内置的AI防护措施。这个“重新提示”漏洞将Microsoft Copilot变成了一个数据外泄工具。

5. AI编排的间谍活动

2025年9月,Anthropic发现攻击者在一次网络间谍活动中滥用Claude Code来管理操作任务。

一个代号GTG-1002的APT组织使用Claude Code独立执行了80%-90%的战术操作,攻击者将其操作分解为数千个单独无害的小任务,并结合角色扮演框架,说服模型相信自己是在进行合法的安全评估。

攻击者滥用了Claude Code的AI代理能力,实现了脚本编写、目标研究、构建攻击工具和其他功能的自动化。

6. 创建模块化的黑帽AI平台

当前威胁格局已从滥用聊天机器人转向构建专门的、武器化的AI堆栈。

例如Xanthorox AI,与通用LLM不同,Xanthorox是一个专门为网络犯罪设计的、从头构建的攻击性平台。该平台具有用于恶意软件生成和漏洞利用等功能模块。Hexstrike AI模型上下文协议集成使Xanthorox能够超越单纯的‘辅助’黑客行为,进入完全自主代理系统的领域,而Hexstrike只是一个开源的、AI驱动的攻击性安全框架,最初设计用于道德渗透测试。

结语

许多攻击者不再只是利用软件漏洞,而是更倾向于利用企业对AI的信任。这意味着安全团队需要以完全相同的态度对待AI助手,就像对待人类特权用户一样:严格控制、特定监控,最重要的是,永远不要假设任何人或任何事是安全的。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
时间有变!赵心童VS丁俊晖,央视更改直播频道,谁能进世锦赛8强

时间有变!赵心童VS丁俊晖,央视更改直播频道,谁能进世锦赛8强

体育大学僧
2026-04-26 08:50:39
消息人士:白宫记协晚宴安全事件嫌疑人作案目标为美政府官员

消息人士:白宫记协晚宴安全事件嫌疑人作案目标为美政府官员

新京报
2026-04-26 13:39:07
笑疯了!西安给失业人员免费培训,评论区太扎心,一点面子都不留

笑疯了!西安给失业人员免费培训,评论区太扎心,一点面子都不留

谭谈社会
2026-04-25 22:19:12
白宫枪击案枪手身份成迷,又有消息称枪手是加州理工码农

白宫枪击案枪手身份成迷,又有消息称枪手是加州理工码农

爆角追踪
2026-04-26 12:53:28
欧尔班宣布退出匈牙利国会

欧尔班宣布退出匈牙利国会

参考消息
2026-04-26 13:18:23
99年只做一件事,沃尔沃定义豪华品牌转型长期主义新范式

99年只做一件事,沃尔沃定义豪华品牌转型长期主义新范式

买车君
2026-04-26 13:09:26
杀1只就犯法,脚上有追踪器,2023年四川男子捂死一只回家烹食

杀1只就犯法,脚上有追踪器,2023年四川男子捂死一只回家烹食

万象硬核本尊
2026-04-23 23:19:30
王石真的老了!突然现身大梅沙,他赤裸着上半身,贴着胰岛素针头

王石真的老了!突然现身大梅沙,他赤裸着上半身,贴着胰岛素针头

火山詩话
2026-04-26 06:11:32
妻子嫌他“一股老年味”,73岁张纪中刮掉蓄了30年的胡子!

妻子嫌他“一股老年味”,73岁张纪中刮掉蓄了30年的胡子!

枫尘余往逝
2026-04-26 07:48:23
心态被打崩了!麦丹上空篮,约基奇跑全场讨说法引冲突,前者亮了

心态被打崩了!麦丹上空篮,约基奇跑全场讨说法引冲突,前者亮了

篮球资讯达人
2026-04-26 11:40:03
白宫晚宴上突然响起的枪声,让特朗普时隔15年后又一次被羞辱

白宫晚宴上突然响起的枪声,让特朗普时隔15年后又一次被羞辱

头条爆料007
2026-04-26 14:02:42
全变味了?苏超开幕不到半月,不对劲的一幕上演,舆论风向又变了

全变味了?苏超开幕不到半月,不对劲的一幕上演,舆论风向又变了

阿伧说事
2026-04-26 14:19:51
首组2-2!尼克斯大胜老鹰进天王山 唐斯20+10+10布伦森19分

首组2-2!尼克斯大胜老鹰进天王山 唐斯20+10+10布伦森19分

醉卧浮生
2026-04-26 08:52:23
世界首次五百强断崖差距: 日149家,美151家,中国3家,现在呢

世界首次五百强断崖差距: 日149家,美151家,中国3家,现在呢

杰丝聊古今
2026-04-26 08:48:46
央视首次披露:全球顶尖光刻机亮相,中国再次突破西方技术枷锁!

央视首次披露:全球顶尖光刻机亮相,中国再次突破西方技术枷锁!

花颜蕴韵
2026-04-26 11:12:38
特朗普内阁又一个女部长落马,各种丑闻之丑令人作呕……

特朗普内阁又一个女部长落马,各种丑闻之丑令人作呕……

新民周刊
2026-04-26 15:07:25
一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

川渝视觉
2026-04-25 20:19:24
特朗普真没想到:白宫一声枪响暴露美国最大敌人,比伊朗更难对付

特朗普真没想到:白宫一声枪响暴露美国最大敌人,比伊朗更难对付

壹切的壹切
2026-04-26 15:10:09
白宫晚宴枪击案全网最全细节:特工疑与枪手互开数枪,特朗普在台上十分淡定

白宫晚宴枪击案全网最全细节:特工疑与枪手互开数枪,特朗普在台上十分淡定

爆角追踪
2026-04-26 10:29:13
中国需要这样的老师!线性代数的神,全世界想学这一课程的人,都是他的学生

中国需要这样的老师!线性代数的神,全世界想学这一课程的人,都是他的学生

爆角追踪
2026-04-26 11:57:53
2026-04-26 16:28:49
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1324文章数 204关注度
往期回顾 全部

科技要闻

涨价浪潮下,DeepSeek推动AI“价格战”

头条要闻

伊朗拒见美代表转赴阿曼 特朗普怒撤行程

头条要闻

伊朗拒见美代表转赴阿曼 特朗普怒撤行程

体育要闻

森林狼3比1掘金:逆境中杀出了多孙穆?!

娱乐要闻

《八千里路云和月》大结局意难平

财经要闻

DeepSeek V4背后,梁文锋的转身

汽车要闻

预售19.38万元起 哈弗猛龙PLUS七座版亮相

态度原创

家居
亲子
时尚
艺术
军事航空

家居要闻

自然肌理 温润美学

亲子要闻

别再瞎买婴儿洗护了!老爸抽检过的这5件,直接抄作业!

IU的脸,真的有自己的时间线

艺术要闻

郑丽文访问清华附中引发热议,蒋中正信札字迹真实性遭质疑

军事要闻

伊朗总统:不会在压力、威胁下进行谈判

无障碍浏览 进入关怀版