全球領先的網絡準備及應對公司賽格尼亞,今日公布其調查的初步結果。這次調查針對一宗活躍的網絡攻擊,當中單一威脅行為者利用人工智能作為倍增器,勒索一間全球企業的財物。調查發現攻擊者開發的腳本、高度並行活動,以及雲端服務中快速、針對特定環境的適應跡象。這些特徵均符合代理式人工智能輔助工作流程,旨在以超出單一操作員通常預期的速度和規模執行攻擊。
該威脅行為者並非依賴新型惡意軟件或零日漏洞攻擊,而是利用人工智能以遠超受害者應對能力的速度,在廣泛攻擊面上執行多種眾所周知的雲端攻擊技術。這次入侵在AWS環境中進行,並非利用單一配置錯誤,而是串聯了應用程式服務、AWS資源、原始碼儲存庫、CI/CD管道、運行時組件和數據儲存中的弱點。同時,該威脅行為者迅速進行憑證發現、秘密收集、雲端枚舉、部署管道濫用、運行時修改、數據庫存取及營運中斷。
賽格尼亞調查發現人工智能加速攻擊,單一威脅行為者迅速攻陷企業雲端環境 AP圖片
賽格尼亞事件響應副總裁艾維·達揚表示:「源於洩露秘密和弱身份控制的雲端入侵並非新鮮事。這次調查的突出之處在於攻擊者在獲得初始存取權後移動的速度,以及在極短時間內執行的大量惡意活動。通常需要數周才能完成的攻擊,這次在72小時內全部發生。這次事件突顯了防禦者面臨日益嚴峻的挑戰:隨著大型語言模型和代理式人工智能變得更易存取,它們有潛力降低入門門檻,加速攻擊工作流程,並使複雜程度較低或資源受限的威脅行為者能夠以前所未有的速度和規模運作。」
這次人工智能輔助入侵並非遵循傳統的循序漸進攻擊路徑,而是同時在多個方面展開。當發現新機會時,該威脅行為者似乎並行執行了多種標準的攻陷後技術,將通常需要數分鐘或數小時的過程壓縮至數秒。例如,在觀察到的一秒內,該威脅行為者利用了屬於四個不同帳戶的四個不同存取金鑰,全部來自相同的來源IP地址和用戶代理。這種活動符合自動化、集中協調及潛在由人工智能代理驅動的執行。
此外,每個新獲得的存取金鑰都被迅速利用來枚舉相關權限和可存取資源,使該威脅行為者能夠有效識別橫向移動和數據存取的最高價值機會。在數據層面,調查揭示了數百個獨特的SQL查詢在數十個數據庫中執行,快速枚舉架構並識別相關數據。在應用程式層面也觀察到類似行為,該威脅行為者映射了SQS佇列、易受攻擊的工作者、有效負載注入點以及用於管理集群的部署相關文件之間的關係。這些行為共同展示了快速、針對特定環境的適應能力,這與人工智能輔助或集中協調的活動一致,能夠以超出人類操作員通常預期的速度處理上下文並調整行動。
這次攻擊突顯了人工智能如何放大現有安全漏洞的影響,暴露了企業準備度、可見性及營運成熟度方面的不足。這些發現印證了賽格尼亞的2026年首席信息安全官調查,該調查發現600名受訪高級資訊科技安全決策者中,有73%不相信他們的組織已完全準備好應對明日可能發生的嚴重網絡攻擊。
如欲了解更多初步調查結果,請閱讀賽格尼亞的完整威脅報告。然後,請加入首席調查員埃爾達·戈倫和謝爾蓋·科濟列夫,參加即將於美國東岸時間7月15日上午10時舉行的網絡研討會「人工智能輔助雲端攻擊內幕:熟悉技術以不尋常速度進行」,他們將在會上剖析調查,解釋人工智能如何加速攻擊生命週期,並討論安全團隊可如何為這次新興威脅做好準備。
(美聯社)
英王查理斯三世周四敦促OpenAI、Anthropic、Google DeepMind及英偉達等人工智能業界領袖,確保人工智能受控,並為人類及地球服務。
這次在蘇格蘭舉行的會議,旨在討論人工智能如何造福社會。目前正值人工智能發展關鍵時刻,外界正熱議科技迅速進步,會否很快超出人類控制能力。
英王查理斯三世周四9月17日2026年在蘇格蘭坎諾克鄧弗里斯宮,向人工智能業界、政府及思想領袖會議致辭,討論如何開發及部署人工智能以造福社會。(Jonathan Brady/PA via 美聯社圖片) AP圖片
查理斯三世在開幕致辭中表示:「人工智能的發展,無論是其本質還是速度,都同樣引人入勝,亦令人深感憂慮。」他指出,必須緊急考慮「這類科技落入不法之徒手中,並以潛在災難性方式被利用的生存危機」。
英偉達行政總裁黃仁勳周四9月17日2026年在蘇格蘭坎諾克鄧弗里斯宮,出席英王查理斯三世主持的人工智能業界、政府及思想領袖會議前,接受聯訪。(Jonathan Brady/PA via 美聯社圖片) AP圖片
他續稱:「那麼,我們是否需要在為時已晚之前,擁有足夠的控制手段?」查理斯三世要求與會者,包括英偉達行政總裁黃仁勳及Google DeepMind主席德米斯·哈薩比斯,考慮應指導人工智能發展的「基本原則」。
德米斯·哈薩比斯爵士周四9月17日2026年在蘇格蘭坎諾克鄧弗里斯宮,向英王查理斯三世(背景)主持的人工智能業界、政府及思想領袖會議致辭,討論如何開發及部署人工智能以造福社會。(Jonathan Brady/PA via 美聯社圖片) AP圖片
ChatGPT開發商OpenAI財務總監莎拉·弗賴爾,以及英國人工智能事務大臣卡尼什卡·納拉揚亦有出席會議。白金漢宮聲明指,Anthropic亦預計派代表出席。
這次會議舉行之際,全球正關注人工智能的飛速發展,以及其可能失控並威脅人類的警告。會議在蘇格蘭艾爾郡的鄧弗里斯宮舉行,該處是英王慈善機構「英王基金會」的總部。
英王查理斯三世(左)與英偉達行政總裁黃仁勳,周四9月17日2026年在蘇格蘭坎諾克鄧弗里斯宮,前往出席人工智能業界、政府及思想領袖會議,討論如何開發及部署人工智能以造福社會。(Jonathan Brady/PA via 美聯社圖片) AP圖片
Anthropic研究員雅各布·科克森辭職時,曾就該科技的潛在風險發出嚴重警告,引起外界關注。Anthropic行政總裁達里奧·阿莫迪其後撰文回應,指業界可能需要放慢工作步伐。
他其中一項建議是,各公司及國家應合作制定協調計劃,以實現這種放緩。
英王查理斯三世(左)與英偉達行政總裁黃仁勳(右)及德米斯·哈薩比斯爵士,周四9月17日2026年在蘇格蘭坎諾克鄧弗里斯宮,前往出席人工智能業界、政府及思想領袖會議,討論如何開發及部署人工智能以造福社會。(Jonathan Brady/PA via 美聯社圖片) AP圖片
英王沒有點名任何國家或公司,他表示希望與會者考慮如何「以安全為核心」利用人工智能的益處,以及如何「建立國際合作與共識」來實現此目標。
查理斯三世向科技界高層表示,他們的任務「不僅是推進科技,更要確保其堅定地服務於人類、社會及自然世界」。
人工智能放緩的爭議已令業界產生分歧。黃仁勳曾批評放緩的呼籲,他表示應由個別公司安全地開發其人工智能技術,並在向公眾發布任何產品前進行適當測試。
他在英王發言後表示:「當產品不夠安全時,我們應暫緩推出並繼續改進。我們一直都這樣做,也應該繼續這樣做。」
在最新一份關於人工智能異常行為的報告中,OpenAI周三報告了其模型六宗「意想不到或令人擔憂」的行為事件,例如未經授權行事、與其他模型協調以及規避監管。
儘管英王是重要的象徵性人物,其對社會議題的評論具影響力,但目前大部分人工智能安全辯論,都集中在美國科技公司及其與中國競爭對手之間的競爭,而英國則扮演較小但仍關鍵的角色。
英國政府研究機構「人工智能安全研究所」備受推崇,該國亦培養出許多人工智能研究員,包括Google DeepMind主席德米斯·哈薩比斯及科克森。
(美聯社)