AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

AI智能体勒索软件JadePuffer调查:人类仍是攻击操盘核心

2026年7月,此前被传可实现全自主攻击的首例AI智能体勒索软件JadePuffer调查结果出炉。云安全厂商Sysdig威胁研究高级总监Michael Clark发布复盘结论,确认该攻击并非AI完全自主发起,AI仅承担执行层面的自动化工作,核心决策、目标选定、初始入侵凭证提供等关键环节均由人类攻击者完成,破除了行业对全自主AI恶意攻击的不实恐慌。

配图

自上月全球首款“全自主AI勒索软件”的消息曝光以来,相关讨论迅速发酵,甚至引发部分中小企业的防护恐慌。不少从业者担忧,大模型与智能体技术的落地,已经让黑产攻击摆脱了对人类技术能力的高度依赖,现有防护体系将无法应对自动化攻击的批量冲击。

JadePuffer最早进入公众视野时,最受关注的标签就是“无需人类干预的全自主攻击”。按照最初的传播说法,这款搭载了AI智能体的勒索软件可以自动扫描全网漏洞、自主完成渗透入侵、自动加密目标设备数据并发送勒索信,全程没有人类参与,攻击效率是传统勒索软件的5倍以上。传言最盛时,不少企业临时上调了下半年的网络安全预算,甚至有机构紧急暂停了部分非必要的公开网络服务。

针对这一传言,云安全厂商Sysdig的威胁研究团队对截获的JadePuffer样本进行了完整的链条复盘,团队高级总监Michael Clark近日正式公布了调查结论。

整个攻击链条中,人类操盘手始终掌握100%的核心决策权:前期配置命令与控制服务器、搭建数据中转链路的是人类,选定高价值攻击目标的是人类,甚至AI用来完成初始入侵的权限凭证,也是人类攻击者通过此前的网络窃密行动手动获取后,“投喂”给AI智能体的。

AI在整个过程中承担的角色,本质是效率更高的自动化执行工具:它可以利用Langflow应用的已知漏洞,快速完成后续的权限提升、全盘加密、勒索信投放等标准化操作,不需要人类攻击者逐一步骤手动配置,大幅缩短了单目标的攻击耗时,但并不具备自主决策攻击的能力。

尽管破除了“全自主AI攻击”的恐慌,但JadePuffer的出现仍然给网络安全行业敲响了警钟。此前需要3-5年经验的黑客才能完成的完整勒索攻击流程,现在普通黑产从业者只要能拿到初始入侵凭证,就能通过AI智能体快速完成后续操作,攻击的技术门槛下降了60%以上,攻击批量复制的可能性大幅提升。

未来行业的防护思路也需要随之调整:一方面要针对AI智能体的自动化攻击特征优化防护规则,另一方面也要继续加大对上游数据窃密、凭证买卖黑产的打击力度,从源头上切断AI攻击的“燃料”供给,才能真正降低AI工具被滥用的安全风险。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。