网络安全

恶意软件瞄准AI基础设施,窃取数据和登录信息,并可销毁文件

1 min read

恶意软件瞄准AI基础设施,窃取数据和登录信息,并可销毁文件
Photo: Luca Bravo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

一种新发现的黑客工具正在瞄准人工智能基础设施,利用受害者系统中的盲点窃取敏感数据和凭证。根据最近的一份报告,这种恶意软件被发现潜伏在AI开发环境中,还可以激活“死亡开关”销毁文件并锁定合法用户。

该工具影响构建或部署AI模型的组织,特别是那些使用机器学习框架和基于云的AI服务的组织。它破坏了处理训练数据、模型代码和部署管道的系统,使知识产权和专有算法面临风险。这次攻击意义重大,因为AI基础设施通常比传统IT系统受到的监控更少,使攻击者能够隐蔽地立足。

这份由网络安全公司SentinelOne于2025年3月12日发布的报告详细介绍了这种名为“ShadowAI”的恶意软件,自2024年底以来一直活跃。它已在北美和欧洲的至少15个组织中被检测到,包括一家大型科技公司和一家政府研究实验室。该恶意软件通过受感染的开源AI库和针对AI工程师的网络钓鱼电子邮件传播。

早期的进展表明,同一家公司指出,过去两年针对AI供应链的类似攻击增加了300%。这种新工具更加复杂,利用AI本身通过模仿正常系统行为来逃避检测。它可以窃取API密钥、模型权重和训练数据集,然后通过加密渠道将其外泄。

下一步措施包括敦促AI开发人员审计其依赖项并实施更严格的访问控制。SentinelOne建议对AI工作负载使用运行时监控,并将开发环境与生产系统隔离。该公司还警告说,恶意软件的“死亡开关”可能被远程触发,导致不可逆的数据丢失,因此立即修补已知漏洞至关重要。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.