據彭博社消息,亞馬遜公司最新發布的安全研究報告披露了一起引人關注的網絡攻擊事件。在過去五周內,全球多個國家超過600個防火墻系統遭到了黑客入侵,這些黑客利用了市面上常見的人工智能工具,迅速突破了目標系統的安全防線。
報告指出,這起攻擊事件背后的黑客數量可能極少,甚至不排除僅有一人作案的可能性。他們借助商業化的生成式AI服務,精準定位并利用了目標系統中的安全漏洞,例如簡單的登錄憑證或僅依賴單因素認證的防護措施。這種技術手段使得黑客能夠在短時間內對大量防火墻發起攻擊,而傳統方法則需要一個規模更大、技術更精湛的團隊才能實現同等規模的操作。
進一步調查發現,這個疑似具有俄語背景的黑客團伙在成功入侵后,利用對安全設備的訪問權限,進一步滲透到部分受害者的內部網絡中。其行為模式與勒索軟件攻擊的準備階段高度相似,顯示出明確的經濟利益驅動。亞馬遜安全工程與運營負責人CJ·摩西在報告中表示,這起事件是黑客利用人工智能簡化并加速網絡攻擊的最新例證,堪稱為網絡犯罪打造了一條AI驅動的流水線。
報告并未詳細說明黑客具體使用了哪些AI工具,也未透露受害者的具體身份。不過,研究人員指出,黑客主要針對防護薄弱的防火墻進行攻擊,而非特定行業。受影響的設備分布廣泛,涵蓋南亞、拉丁美洲、加勒比地區、西非、北歐和東南亞等多個地區。
摩西介紹稱,一旦遇到防護較為嚴密的系統,黑客會迅速放棄并轉向其他更容易攻擊的目標。報告還提到,這些攻擊者在進入目標網絡后,在嘗試利用超出基本自動化攻擊路徑的方法時,基本上都未能成功。
此前,Anthropic公司也曾披露,去年有一名黑客利用其技術參與了一項大規模網絡犯罪計劃,該計劃影響了至少17家機構。這一事件再次凸顯了AI技術在網絡犯罪中的潛在風險。
亞馬遜在報告中警告稱,隨著AI技術的普及,此類網絡攻擊事件可能會愈加頻繁。各類組織應做好充分準備,應對來自不同技術水平對手的、數量持續增長的人工智能增強型威脅活動。









