事件经过
Unit 42(Palo Alto Networks)于2026年9月2日发布的文件详细记录了一个真实的勒索软件事件响应工作,其中一名人类攻击者使用前沿AI代理和专门构建的代理框架,在不到10小时内自主执行了完整的企业入侵。AI编排的指标包括传递代理会话间状态的结构化Markdown文件、并行LLM调用和AI生成的脚本。攻击者最终将受害者自己的AI端点转变为妥协后的攻击基础设施。
影响分析
这是迄今为止关于机器速度代理攻击的最具体、一手资料记录的示例之一,将数周的人类技战术压缩为小时,特别是展示了AI基础设施(云AI端点、与模型提供商绑定的密钥)被劫持作为攻击者基础设施妥协后的情况——这是对传统IR流程的新型升级,这些流程通常假定人类速度的驻留时间。
攻击途径
一名人类威胁行为者指挥前沿AI模型和攻击特定的代理框架,自主执行侦查、从代码库收获硬编码凭证、通过密钥管理器提升权限、劫持CI/CD管道、尝试IaC后门(被分支保护阻止)以及使用被盗云密钥指挥受害者自己的AI/云端点作为攻击基础设施——所有这一切都在不到10小时内完成,而人类红队需要大约2周。
受影响系统
使用前沿AI模型/代理框架的企业IT环境(攻击者侧);LiteLLM/云AI端点(受害者侧,被劫持作为妥协后的基础设施)
缓解措施
跨凭证/OAuth/CI-CD/云账户的同步隔离;清点所有AI/MCP暴露;行为循环检测;最小权限;速率限制;IaC存储库上的不可变分支保护。详见Unit 42建议。