潜伏在AI基础设施盲区的新型恶意软件:窃取数据并具备“死亡开关”

随着生成式人工智能在软件开发领域的渗透率不断提高,开发者日益依赖 AI 编码助手来提高效率。然而,这一趋势也意外地为黑客提供了新的攻击向量。近日,网络安全专家发出警告,一种新型的恶意软件正在潜伏在受害者的系统盲区,专门针对 AI 基础设施展开隐蔽而致命的攻击。

这款恶意软件之所以被称为“潜行”工具,是因为其攻击手法极为狡猾。与传统的针对服务器或数据库的攻击不同,它能够“蠕虫”般深入到 AI 代码生成系统中。这意味着攻击者不再仅仅通过 API 暴露点进行攻击,而是直接潜入 AI 系统的内部逻辑,获取对代码生成过程的控制权。

根据相关报道,该恶意软件具备双重破坏力。首先是“数据窃取”,它能悄无声息地提取 AI 系统中的敏感信息,包括用于训练大语言模型的私有数据、模型权重参数,以及开发者的系统登录凭证。对于企业而言,模型参数的泄露意味着核心知识产权的丧失,而登录凭证的窃取则可能导致更广泛的账户接管。

更令人警惕的是其内置的“死亡开关”。这是一种典型的逻辑炸弹(Logic Bomb)机制。一旦恶意软件被触发,它将执行一系列破坏性操作,包括删除关键文件、篡改系统配置,甚至锁定合法用户无法访问系统。这种“宁为玉碎”的攻击方式,旨在确保攻击者即使被察觉后,也能通过彻底瘫痪系统来阻碍防御者的恢复工作。

专家分析指出,之所以称其为“盲区”攻击,是因为它利用了 AI 系统架构的复杂性。许多企业为了提升开发效率,集成了大量的第三方 AI 工具,这些工具往往存在安全漏洞或配置不当。恶意软件正是利用这些薄弱环节,在不知不觉中植入了后门。此外,由于 AI 工具通常用于处理内部代码,其流量和行为模式容易被安全监控工具所忽略,从而为恶意软件提供了天然的掩护。

这一事件再次敲响了 AI 安全的警钟。随着企业将更多核心业务逻辑迁移至云端并依赖 AI 辅助开发,AI 基础设施的安全性已不再是可有可无的选项,而是关乎业务连续性的关键防线。网络安全厂商和开发者必须重新审视现有的安全策略,加强对 AI 供应链的审计,并实施更严格的访问控制和异常行为检测机制,以抵御这种潜伏在数字阴影中的新型威胁。

信息来源:Feed: Artificial Intelligence Latest,原文链接:https://www.wired.com/story/a-sneaky-hacking-tool-targeting-ai-infrastructure-is-lurking-in-victims-blind-spots/

oaido_ai

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注