漏洞  ·  2026-09-19

Mandiant/GTIG 2026 AI风险和弹性报告——通过被劫持的AI编码助手的自传播蠕虫、智能体失控成本事件和AI驱动的供应链危害(UNC6780)

漏洞High 影响Global
Mandiant/Google威胁情报小组2026年9月的AI风险和弹性报告记录了从人工引导AI聊天机器人的提示转变为自主智能体攻击编排的转变。它引用了具体的2026年事件,包括被劫持的编码助手在约100个代码库中传播自传播蠕虫、被破坏的CI/CD凭据用于与LLM实时共同调试数据盗取工具,以及威胁行为者UNC6780通过提示注入系统地武装化AI编码助手和LLM安全扫描器以窃取AI凭据和数据。
这是直接证据,表明AI编码智能体和CI/CD集成的LLM工具现在是一个活跃的、被利用的攻击面——而不是理论风险。通过被劫持的编码助手的蠕虫般传播和提示注入驱动的AI安全扫描器操纵代表了一种新颖的智能体执行攻击类别,具有真实世界的事件数据,直接匹配CVE种子完全遗漏的最高优先级类别。
多种已记录的模式:(1)被劫持的编码助手用作向量在大约100个代码库中传播自传播蠕虫;(2)被破坏的CI/CD凭据使攻击者能够与LLM实时共同调试数据盗取工具;(3)威胁行为者UNC6780(TeamPCP)使用了超过六种方法来利用AI工具和开源生态系统,包括提示注入来操纵AI编码助手和LLM安全扫描器,以窃取AI服务凭据和专有AI数据;(4)后门OpenClaw AI智能体技能包分发了伪装成自动化包的投递器/信息窃取器/远程访问木马。
AI编码助手/智能体(未指定供应商)、集成LLM工具的CI/CD管道、智能体自动化平台、OpenClaw AI智能体技能生态系统
将AI编码助手和智能体技能/插件生态系统视为一流供应链攻击面:在安装前审查和扫描智能体技能/扩展、对CI/CD集成智能体强制实施短生命周期限定范围凭据、监视异常的跨代码库传播模式、以及对具有源代码控制写入权限的任何AI安全扫描器或编码助手应用提示注入防御。
Mandiant AI Risk and Resilience Report 2026SecurityWeek — In Other News: Mandiant's 2026 AI risk report
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →