精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

當心,你運行的AI可能變成內奸,會幫攻擊者劫持你的電腦

人工智能 新聞
隨著 AI 能力不斷增強,黑客和詐騙分子也在不斷「升級」手法。智能體型 AI 已被用作武器,直接參與并執行復雜的網絡攻擊。

大模型發展到現在,大家的設備上基本都有 AI 大模型工具了吧。

隨著多模態、交互、編碼等各項能力的進化,AI 智能體的應用也越來越廣泛。隨之而來的就是 AI 智能體在相應應用場景獲取的權限也越來越多。

最近在刷視頻的時候都有彈幕感嘆,智能助手的權限真的高。

尤其是在 AI 已經落地應用的殺手锏能力 —— 編程領域里,智能體幾乎獲取了用戶設備中文件全部的讀寫權限。這方面的風險不言自明。

「刪庫」事件是 AI 智能體本身的翻車,大眾的目光似乎總是被 AI 模型自身的能力缺陷造成的風險吸引了注意,但卻似乎忽視了更大的外部風險。

你設備里的 AI 智能體很可能被利用來攻擊你。

這并非危言聳聽,就在 UTC 時間 26 日晚約 10 點 32 分,這類的惡意程序已經出現,并且影響了成千上萬的開發者。

首次利用 AI 工具攻擊的惡意軟件

2025 年 8 月 26 日晚上約 10 點 32 分(UTC),廣受歡迎的 Nx 構建系統(Nx build system) 軟件包遭到入侵,被植入了竊取數據的惡意程序。這些帶有后門的版本僅在網絡上存活了 5 個多小時 就被下架,但在這短暫的時間里,成千上萬的開發者可能已經受到影響。

這是首次記錄的惡意軟件利用 AI CLI 工具進行偵察和數據竊取的案例。

這次的惡意代碼不只是竊取 SSH 密鑰、npm 令牌、.gitconfig 文件。

它更進一步,將開發者常用的 AI 命令行工具(CLI)武器化,包括 Claude、Gemini 和 q。這些 AI 工具被劫持,用來做信息獲取和數據外傳。這是已知的首個案例:黑客把開發者的 AI 智能體變成了攻擊的幫兇。

由于 Nx 生態系統本身非常流行,再加上 AI 工具濫用的現象,這次事件凸顯了黑客攻擊的嚴重性。所有安裝過受污染版本的用戶,都必須立即采取補救措施。目前,nx 團隊已經發布了官方安全通告(編號 GHSA-cxm3-wv7p-598c),確認了這次入侵,并披露更多細節。公告證實:攻擊源于一名維護者的 npm 賬號令牌泄露,黑客借此控制了發布權限。

事件時間線(UTC 時間)

這場攻擊在數小時內迅速展開:

  • 10:32 PM —— 惡意版本 21.5.0 發布到 npm 倉庫
  • 10:39 PM —— 惡意版本 20.9.0 發布
  • 11:54 PM —— 黑客同時發布 20.10.0 和 21.6.0 兩個帶毒版本
  • 8 月 27 日 12:16 AM —— 惡意版本 20.11.0 發布
  • 12:17 AM —— 僅一分鐘后,又發布惡意版本 21.7.0
  • 12:30 AM —— 一名社區成員在 GitHub 提交 issue,提醒 nx 團隊發現可疑行為
  • 12:37 AM —— 最后兩個惡意版本 21.8.0 和 20.12.0 被發布
  • 02:44 AM —— npm 官方采取行動,移除所有受影響版本
  • 03:52 AM —— nx 組織所有者吊銷被盜的維護者賬號,阻止進一步的惡意發布
  • 09:05 AM —— GitHub 限制了被竊取機密信息的倉庫,將其設為私有并從搜索結果中移除
  • 10:20 AM —— npm 進一步清理,移除了更多受影響的相關軟件包版本
  • 03:57 PM —— npm 啟用新的安全措施,覆蓋所有 Nx 包

整場攻擊持續了約 5 小時 20 分鐘,黑客在兩個主要版本分支中一共發布了 8 個惡意版本。

這次事件不僅是供應鏈安全的一次重大警示,更是首次揭示:AI 開發助手也可能被黑客「反向利用」,成為攻擊鏈條的一環。

本次惡意攻擊的技術分析

這次被入侵的 Nx 軟件包,每周有超過 400 萬次下載。黑客在其中植入了一個惡意的 post-install hook。

每當開發者安裝這個包時,它就會自動運行一個叫 telemetry.js 的腳本。這個腳本幾乎是「秒觸發」,為攻擊者打開了進入開發者電腦的大門 —— 并且是大規模同時發生的。

一旦腳本運行,它會系統化地搜集受害電腦上的敏感信息:

  • 系統信息:環境變量(process.env)、主機名和操作系統細節以及平臺信息。
  • 加密貨幣錢包:MetaMask 密鑰庫、Electrum 錢包、Ledger 與 Trezor 硬件錢包數據、Exodus、Phantom 和 Solflare 錢包以及通用的密鑰文件(例如 UTC–*、keystore.json、*.key)。

收集到信息后,惡意程序會執行一套「隱蔽又高效」的外傳步驟:

  • 使用竊取的 GitHub 令牌,自動創建一個名為 s1ngularity-repository 的公共 GitHub 倉庫。部分變種還會在名字后面加上 「-0」、「-1」 等數字后綴。
  • 將所有收集到的數據 進行三次 Base64 編碼(triple-base64 encode)。
  • 把結果寫入一個名為 results.b64 的文件,并上傳到新建倉庫。
  • 把倉庫設為 公開狀態,間接讓敏感數據暴露在互聯網上。

黑客不僅要竊取數據,還要制造混亂:

  • 在~/.bashrc 和~/.zshrc 文件末尾,惡意程序會添加命令:sudo shutdown -h 0。
  • 這樣一來,每次用戶新開一個終端,系統就會嘗試立即關機。
  • 結果就是造成了一種 拒絕服務(DoS) 的效果:開發者的工作環境被徹底破壞。

對于此事件的更多信息,可以參閱原技術博客:

https://www.stepsecurity.io/blog/supply-chain-security-alert-popular-nx-build-system-package-compromised-with-data-stealing-malware#conclusion

AI 被黑客濫用的新趨勢

不僅是利用 AI 工具入侵用戶數,黑客們利用 AI 進行惡意行為的現象已經成為了一種新的趨勢。參照 Anthropic 八月份 AI 濫用報告,Claude 同樣也是被黑客濫用的重災區。

博客鏈接:https://www.anthropic.com/news/detecting-countering-misuse-aug-2025

黑客用 Claude 擴大勒索

犯罪分子利用 Claude Code 實施了大規模的數據盜竊和勒索。受害對象至少包括 17 家不同的機構,涵蓋醫療、應急服務、政府部門,甚至宗教組織。

與傳統勒索軟件不同,這名黑客并沒有加密數據,而是直接威脅:如果不給錢,就把敏感信息公之于眾。在一些案例中,勒索金額高達 50 萬美元。

在此次勒索行動中,Claude 被用到了前所未有的程度:

  • Claude Code 自動化了大量偵查任務,幫助黑客竊取受害者憑證并滲透網絡。
  • Claude 不只是執行命令,還能做出 戰術與戰略層面的決策,比如選擇竊取哪些數據、如何撰寫勒索信息。
  • 它會分析被盜的財務數據,自動推算合理的勒索金額。
  • 它甚至還能生成 視覺上極具沖擊力的勒索通知,直接顯示在受害者電腦上,制造心理壓力。

Anthropic 把這種行為稱為「氛圍黑客(vibe hacking)」。

犯罪分子售賣 AI 生成的勒索軟件

另一名網絡犯罪分子則把 Claude 當作「勒索軟件工廠」。他們利用 Claude 開發、打包并推向市場了多個版本的勒索軟件。

完成后,黑客將這些「勒索軟件即服務(RaaS)」發布在網絡論壇上出售,價格在 400 美元到 1200 美元 不等。換句話說,即便沒有多少技術能力的人,也能花錢買到一款現成的 AI 生成勒索工具。

2025 年 1 月,網絡犯罪分子在暗網上的首次銷售廣告。

全球首個已知的 AI 驅動勒索軟件

ESET Research 最近發現了全球首個已知的 AI 驅動勒索軟件,并將其命名為 PromptLock。

這種惡意軟件的獨特之處在于,它并非使用傳統硬編碼邏輯,而是依賴 AI 模型動態生成攻擊腳本。

PromptLock 并不依賴傳統的固定惡意代碼,而是通過 Ollama API 在本地調用 gpt-oss-20b 模型,由攻擊者預先寫入的提示詞即時生成惡意 Lua 腳本并立即執行。

這些腳本具備跨平臺特性,可以在 Windows、Linux 和 macOS 上無縫運行。

研究人員指出,多項跡象表明 PromptLock 更像是一個 概念驗證(PoC) 或仍在開發中的實驗樣本,而非已經廣泛部署的成熟勒索軟件。

更令人關注的是,PromptLock 并不會把體量巨大的模型直接下載到受害者設備上,而是通過在受害網絡中建立 代理,將請求轉發至遠程服務器上運行的 Ollama API + gpt-oss-20b 模型,這種方式屬于 MITRE ATT&CK 框架中的內部代理技術,也是現代網絡攻擊中愈發常見的手段。

總結

隨著 AI 能力不斷增強,黑客和詐騙分子也在不斷「升級」手法。智能體型 AI 已被用作武器,直接參與并執行復雜的網絡攻擊。

同時,AI 大幅降低了作案門檻,讓本該需要復雜知識體系黑客技能,變成任何人都能借助 AI 輕松完成的操作。

更嚴重的是,AI 已經滲透進網絡犯罪的整個流程:從鎖定受害者、分析被盜數據、竊取信用卡信息,到偽造身份、擴大詐騙規模,AI 正在成為黑客的全鏈路「幫兇」。

這或許意味著未來的惡意軟件可能更加靈活、難以預測,也更難以防御。

責任編輯:張燕妮 來源: 機器之心
相關推薦

2022-06-12 06:44:31

惡意軟件網絡攻擊

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2021-06-29 14:29:51

微軟漏洞攻擊

2012-11-23 16:30:16

2025-05-22 08:00:00

2022-01-06 06:38:27

系統加密貨幣

2014-08-20 09:44:57

2021-01-21 11:36:20

漏洞DNSpooq網絡攻擊

2022-11-08 10:31:45

2025-05-21 14:03:46

2019-08-29 17:41:34

安全哈希算法網絡

2020-03-09 10:10:02

AI 數據人工智能

2013-03-13 10:44:36

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2016-03-01 11:56:59

2020-07-06 07:48:16

MySQL細節SQL

2023-10-25 15:08:23

2021-04-30 08:47:34

數據中毒攻擊勒索軟件

2023-04-04 14:12:12

2023-02-20 15:35:32

點贊
收藏

51CTO技術棧公眾號

日本不卡在线播放| 97在线观看免费| 国产又粗又猛又爽又黄| 黄色在线看片| 99精品欧美一区二区三区小说| 欧美日韩成人在线播放| 天堂久久久久久| 欧洲亚洲精品久久久久| 亚洲国产精品久久人人爱| 欧美精品一区二区三区四区五区| 中文字幕在线观看精品| 国语自产精品视频在线看8查询8| 日韩精品免费视频| 天天干在线影院| 羞羞的视频在线看| 中文字幕久久午夜不卡| 国产福利久久精品| 中文字幕在线播放日韩| 先锋影音久久| 久久91亚洲人成电影网站| 久久丫精品忘忧草西安产品| 亚洲日本va中文字幕| 欧美综合亚洲图片综合区| 加勒比成人在线| 国产在线观看a视频| 久久久久国色av免费看影院| 国产精品毛片一区视频| 91麻豆国产视频| 日韩高清不卡一区二区三区| 91精品国产一区| 青青草原在线免费观看视频| 日韩精品dvd| 亚洲天堂免费观看| 成年人的黄色片| 9l视频自拍九色9l视频成人| 欧美另类变人与禽xxxxx| 欧美乱大交xxxxx潮喷l头像| 国产超级va在线视频| 欧美激情综合在线| 欧美日韩一区二区三区免费| 亚洲欧美综合在线观看| 高清在线观看日韩| 亚洲xxxx18| 国产一区二区小视频| 日韩成人免费看| 国产精品扒开腿爽爽爽视频| 三级视频在线观看| 亚洲欧美日韩国产一区| 久久久亚洲欧洲日产国码aⅴ| 欧美黄色aaa| 欧美一区二区三区另类| 欧美不卡视频一区发布| 久久久久久视频| 亚洲先锋影音| 欧美大片免费观看在线观看网站推荐 | 午夜激情电影在线播放| 精品久久久久久久久久久| 成人午夜精品久久久久久久蜜臀| 九色91在线| 亚洲国产中文字幕在线视频综合| 久久手机在线视频| 爱草tv视频在线观看992| 亚洲va中文字幕| 国产亚洲欧美在线视频| 欧美成人性网| 欧美视频在线观看一区二区| 亚洲一级免费在线观看| 国产一精品一av一免费爽爽| 日韩精品影音先锋| 中文字幕乱码在线| 国产探花一区| 久久韩剧网电视剧| 国产在线视频在线观看| 国产欧美日本| 国产精品一区二区性色av| 91丨九色丨丰满| 国产91丝袜在线播放| 精品乱色一区二区中文字幕| 国产裸舞福利在线视频合集| 中文字幕一区在线观看| 日韩欧美猛交xxxxx无码| 阿v视频在线观看| 欧美日韩亚洲丝袜制服| 国产一精品一aⅴ一免费| 天天久久夜夜| 久久精品99久久香蕉国产色戒| 久草免费新视频| 首页欧美精品中文字幕| 亚洲www在线观看| 欧洲视频在线免费观看| 亚洲欧洲中文日韩久久av乱码| 免费看毛片的网址| 成人在线不卡| 精品第一国产综合精品aⅴ| 免费一级做a爰片久久毛片潮| 国产精品麻豆久久| 97av在线影院| 国产绳艺sm调教室论坛| 久久这里只有精品6| 91手机视频在线| 精品91久久| 日韩免费看网站| 538精品视频| 亚洲性感美女99在线| 国产精品福利观看| 日韩永久免费视频| 亚洲色图视频免费播放| 日韩av在线综合| 99re8这里有精品热视频免费| 夜夜嗨av一区二区三区四区| 国产亚洲欧美精品久久久www | 一级片免费在线观看视频| 偷拍精品福利视频导航| 欧美成人一二三| 中文字幕制服诱惑| 久久综合视频网| 国产在线视频综合| 欧美大片网站| 亚洲系列中文字幕| 亚洲另类欧美日韩| 成人午夜碰碰视频| 在线观看成人免费| 久久人体av| 一本久久综合亚洲鲁鲁| 国产成人在线播放视频| 国产精品456| 吴梦梦av在线| 久久久加勒比| 亚洲香蕉伊综合在人在线视看| 日本在线小视频| 处破女av一区二区| 国产911在线观看| 亚洲一区二区av| 日韩在线视频免费观看| 亚洲中文一区二区| 久久久久久9999| 国产aaa一级片| 天堂资源在线亚洲| 欧美整片在线观看| 青青青草原在线| 欧美视频二区36p| 丰满少妇一区二区三区| 在线观看日韩av电影| 国产精品一区二区三区精品| 欧美午夜大胆人体| 亚洲成色www8888| 日本免费在线播放| 99久久亚洲一区二区三区青草| 国产美女永久无遮挡| 超碰cao国产精品一区二区| 色综合久久悠悠| 亚洲欧美另类视频| 亚洲国产美女搞黄色| 亚洲天堂2024| 中文亚洲欧美| 欧美精品人人做人人爱视频| 亚洲a∨精品一区二区三区导航| 国产亚洲精品久久久久久777| 欧美一级淫片免费视频黄| 久久久精品综合| www.亚洲高清| 国产精品99视频| 亚洲精品免费av| www欧美xxxx| 亚洲精品国精品久久99热一| 亚洲GV成人无码久久精品| 国产丝袜欧美中文另类| 亚洲视频一二三四| 欧美a级一区| 久久www免费人成精品| 美女福利一区二区| 精品国产拍在线观看| 国产福利第一视频| 午夜精品福利在线| 69精品无码成人久久久久久| 黑人巨大精品欧美黑白配亚洲| 免费cad大片在线观看| 欧美日韩夜夜| 国产日韩欧美中文在线播放| 色呦呦在线观看视频| 精品调教chinesegay| 中文永久免费观看| 亚洲综合久久av| 亚洲欧美va天堂人熟伦| 精品一区二区三区蜜桃| 丁香花在线影院观看在线播放| 国产成人黄色| 3d蒂法精品啪啪一区二区免费| 日韩av一卡| 精品国偷自产在线视频| 亚洲色偷精品一区二区三区| 欧美久久久久久久久中文字幕| 欧美日韩中文视频| 国产精品久久久久久亚洲毛片 | 国产精品素人视频| 韩国黄色一级片| 香蕉视频成人在线观看| 国产欧美自拍视频| 国产成人短视频在线观看| 亚洲影院污污.| 欧美va视频| 久久久久久久久久久免费| aaa日本高清在线播放免费观看| 欧美成人伊人久久综合网| 在线观看你懂的网站| 亚洲图片一区二区| 中文字幕无码日韩专区免费| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 性欧美13一14内谢| 福利一区二区在线观看| 中文久久久久久| 国产午夜久久| 欧美黄网在线观看| 日韩情爱电影在线观看| 麻豆成人小视频| 国产精品天天看天天狠| 成人黄色免费网站在线观看| 欧美电影免费观看| 性色av一区二区三区红粉影视| 黄色免费在线网站| 中文字幕日韩免费视频| 三级av在线| 亚洲国产精久久久久久| 精品国产伦一区二区三区| 欧美日韩国产一区| 午夜视频网站在线观看| 一本色道**综合亚洲精品蜜桃冫| 国产无遮挡裸体免费视频| 亚洲精品亚洲人成人网| 天堂а√在线中文在线鲁大师| 久久奇米777| 波多野结衣福利| 97aⅴ精品视频一二三区| www男人天堂| 成人的网站免费观看| 性生交大片免费看l| 国产剧情av麻豆香蕉精品| 中文字幕国产高清| 久久精品国产**网站演员| www欧美激情| 久久国产视频网| 在线观看日本一区二区| 麻豆免费精品视频| 中文字幕永久有效| 狠狠网亚洲精品| 亚洲第一区第二区第三区| 韩国av一区二区三区四区| 伊人精品视频在线观看| 国产1区2区在线| 久久久久久久欧美精品| 国产日产欧美视频| 日韩成人av影视| 免费看污黄网站| 黄网站免费久久| 日本女人性视频| 成人精品电影在线观看| 男男做爰猛烈叫床爽爽小说| 91在线丨porny丨国产| 国产精品亚洲无码| 中文在线一区二区| 国产一区二区三区在线视频观看| 亚洲美女视频在线观看| 国产极品美女高潮无套嗷嗷叫酒店| 亚洲永久免费av| 久久久国产精品成人免费| 色菇凉天天综合网| 中文字幕制服诱惑| 日韩三级在线免费观看| 少妇av在线播放| 国产一区二区三区在线视频| 看女生喷水的网站在线观看| 欧美激情xxxxx| 国产精品迅雷| 91热福利电影| 欧美挤奶吃奶水xxxxx| 日韩欧美国产二区| 欧美一区网站| 精品免费国产一区二区| 激情五月婷婷综合网| 伦理片一区二区| 国产欧美一区二区三区鸳鸯浴| 久久国产精品国语对白| 亚洲不卡在线观看| 中文字幕欧美在线观看| 精品久久久久久久久久久久久久久久久 | 久久aⅴ国产欧美74aaa| 亚洲女则毛耸耸bbw| 国产丝袜美腿一区二区三区| 爱爱视频免费在线观看| 欧美日韩国产限制| 国产巨乳在线观看| 亚洲精品久久久久中文字幕二区| jizz在线免费观看| 久久全球大尺度高清视频| 国产黄色一区| 精品不卡一区二区三区| 97在线精品| av观看免费在线| 国产成人精品一区二区三区网站观看| 玖玖爱在线观看| 亚洲一二三级电影| 国产又粗又猛又黄| 亚洲男人天堂视频| 黄网在线免费看| 亚洲精品免费一区二区三区| 成人在线丰满少妇av| 男女啪啪免费视频网站| 久久精品久久精品| 国产精品815.cc红桃| 亚洲综合视频在线| 国产又粗又猛又爽又黄91| 亚洲欧洲激情在线| av资源一区| 99精品国产高清在线观看| 日韩欧美不卡| av片中文字幕| 成人成人成人在线视频| 欧美三级 欧美一级| 欧美日韩aaa| 成人亚洲性情网站www在线观看| 4k岛国日韩精品**专区| 亚洲网一区二区三区| 波多野结衣激情| 精品在线播放免费| 精品一区二区三区蜜桃在线| 色综合久久综合| 亚洲欧美日韩成人在线| 97在线观看视频国产| 国产精品毛片av| 国产中文字幕乱人伦在线观看| 国产一区二区不卡| 一区二区国产精品精华液| 欧美日韩1区2区| 麻豆传媒视频在线观看免费| 国产日本欧美在线观看| 成人久久一区| 五月婷婷之综合激情| 欧美国产日韩在线观看| 亚洲男人天堂网址| 中文字幕视频一区二区在线有码| 性欧美hd调教| 日韩在线三级| 久久精品99国产国产精| 99热6这里只有精品| 在线电影一区二区三区| 国产原厂视频在线观看| 亚洲影院在线看| 黄色亚洲在线| 国产精品边吃奶边做爽| 日韩欧美aⅴ综合网站发布| 日本福利片在线| 国产精品wwwwww| 91综合久久| 久久久国产精品久久久| 亚洲国产日日夜夜| 三级av在线| 国产狼人综合免费视频| 偷拍欧美精品| 中文字幕在线国产| 精品久久久久久| 高清av在线| 91久久精品国产91久久| 亚洲特色特黄| 97伦伦午夜电影理伦片| 欧美日韩亚洲综合一区 | 久久国产成人午夜av影院宅| www.色欧美| 亚洲国产乱码最新视频 | 久久婷婷综合激情| 曰批又黄又爽免费视频| 欧美猛交免费看| 日韩美女毛片| 中文字幕成人在线视频| 亚洲大片精品永久免费| 韩国中文字幕2020精品| 成人欧美一区二区三区在线 | 亚洲欧洲色图| 一本一道久久a久久综合蜜桃| 亚洲在线视频一区| 国产人成在线视频| 97中文在线| 久久婷婷影院| 黑人巨大精品一区二区在线| 日韩av在线资源| 在线观看欧美| 水蜜桃色314在线观看| 国产精品色哟哟网站| 高h震动喷水双性1v1| 国产精品草莓在线免费观看| 欧美在线高清| 日本少妇xxxxx| 精品国偷自产国产一区| 97欧美成人| 少妇高潮喷水在线观看| 国产精品国产三级国产普通话蜜臀| 国模人体一区二区| 国产中文日韩欧美| 久久黄色影院| 国产一级二级三级视频| 中文字幕最新精品|