行业新闻与博客
谷歌警告:人工智能编码工具已成为网络威胁者的主要目标
谷歌威胁情报小组 (GTIG) 的一份新报告警告称,人工智能辅助编码工具的快速集成已成为威胁行为者的主要目标。
研究人员表示,软件开发实践的这种转变导致了 2025 年和 2026 年初几起大规模软件供应链危机。
软件生态系统的运营风险因多种原因而增加。各种类型的大型语言模型(LLM)在生产环境中的快速应用,导致专门用于支持人工智能用例的开源资源(例如模型上下文协议(MCP)服务器)总量增加。
GTIG 还指出,人工智能助手加快了软件开发的速度,这可能导致对第三方软件包和依赖项的审查减少。
研究人员重点关注了该地区一个名为 UNC6780 的、以经济利益为目的的威胁行为者的活动。该组织针对包括 PyPI 、 NPM 和 Docker Hub 在内的多个开源软件生态系统,实施了一系列大规模的开源软件供应链攻击。
它主要针对人工智能环境和软件依赖项,利用其 Dustmaker 凭证窃取恶意软件中嵌入的一系列技术进行初始访问。这包括从 GitHub Actions 运行器的进程内存中提取令牌,从而发布能够通过有效的 AI 代码自动信任检查的受感染软件包版本。
另一种方法是 Dustmaker 将恶意文件放入或修改 AI 编码助手的隐藏项目工作区目录中,这样恶意软件就可以融入开发人员的“噪音”中,从而避免被检测。
在首次访问之后,UNC6780 被发现收集人工智能工具的凭证,随后该行为者将这些凭证出售给其他网络犯罪集团。
“UNC6780 恶意软件的宣传、明显的成功以及开源发布,很可能会刺激对手模仿这些策略,”GTIG 在 9月8日的报告中写道。
攻击者瞄准专有人工智能数据
2026 年第二季度,从专注于间谍活动的国家支持的团体到数据勒索团伙,各种威胁行为者越来越多地将目标对准专有人工智能研究和模型。
这种针对性行动不仅限于人工智能实验室和前沿人工智能公司,还扩展到政府、军队和医疗保健等关键领域中使用人工智能的组织。
例如,GTIG 观察到中国国家行为体(追踪名为 UNC6508)发起了一场网络间谍活动,该活动专门针对北美学术、医疗和军事研究机构的专有人工智能研究。
第二季度还出现了多起数据窃取勒索事件,攻击者窃取了专有人工智能数据,包括模型、技能、提示、源代码和相关研究,并威胁称,如果公司不支付赎金,就将这些数据公之于众。这些活动影响了北美和欧洲的科技、医疗保健、制药以及媒体和娱乐行业的企业。
威胁行为者持续进行人工智能试验
GTIG 在第二季度观察到的另一个趋势是,威胁行为者在攻击生命周期中扩大了对人工智能工具的实验范围,不再仅仅将人工智能用于支持恶意软件和工具的开发。值得注意的例子包括:
- 一个与中国有关联的黑客组织试图利用 Gemini 构建一个自动化渗透测试框架。该组织试图构建一个智能体架构,该架构能够观察目标状态、推理行为并在不可预测的环境中执行任务。
- 一个以经济利益为目的的威胁行为者利用人工智能编码聊天机器人和一系列代理指令,构建了一个自主的多代理攻击框架。这使得该组织能够在攻破某个组织的云基础设施后不到六小时内,规划、构建并执行大规模凭证窃取活动。
- 一个命令与控制 (C2) 服务器托管着一个名为“Recon”的自动化侦察和凭证管理框架,该框架专为攻击性代理窃取而设计。在 GTIG 发现该服务器后不久,暴露的目录就被转换为一个实时运行的生产前端仪表板,用于组织、验证和管理超过 23,800 个已收集的密钥,其中包括云服务和 AI 服务的 API 密钥。
针对这些发现,GTIG 首席分析师约翰·赫尔奎斯特警告说:“目前我们可以假设所有威胁行为者都在某种程度上使用人工智能,并且他们的行动从中受益。和所有人一样,我们也关注漏洞问题,但人工智能的应用领域远不止于此,随着其被智能体化应用,这将带来更大的挑战,因为这将催生出规模更大、速度更快的对手。”
霍尔奎斯特补充道:“像那些在短短六小时内就发动大规模网络攻击的犯罪分子一样,犯罪分子会倾向于发动速度比我们反应速度更快的攻击。”
最近新闻
2026年09月09日
2026年09月09日
2026年08月24日
2026年08月24日
2026年08月20日
2026年08月20日
2026年08月20日
需要帮助吗?联系我们的支持团队 在线客服