開發生態
Palo Alto Networks 揭露駭客利用 AI 代理分工,10 小時內攻破企業網路並取得 root 權限
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,Palo Alto Networks 研究人員於 9 月 2 日揭露一起企業網路入侵事件,指出攻擊者利用頂尖 AI 模型與專用 AI 代理框架,在不到 10 小時內完成原需約兩週人力的入侵流程。研究人員發現,攻擊者並未利用全新零時差漏洞,而是藉由 AI 代理大幅提升攻擊鏈速度。
攻擊者從企業公開網頁服務取得初始存取權後,透過不同 AI 代理分工執行偵察、繪製內部架構圖、搜尋原始碼庫憑證,進而取得管理平臺的 root 層級存取權,並竊取 CI/CD 與雲端 AI 服務金鑰。攻擊者曾嘗試修改 Terraform 設定植入後門,但遭分支保護機制阻擋;期間甚至利用受害企業自身的 AI 運算資源作為後續攻擊基礎設施。
Palo Alto Networks 觀察到,攻擊者在 10 小時內使用了超過 50 種 MITRE ATT&CK 攻擊手法,最後還留下一份 80 頁的報告,詳細列出該環境中被利用的數十個漏洞。
讀原始報導