AI News

AI 代理(AI agents)與模型造成擴大中的網路攻擊面,資安專家警告

人工智慧迅速整合到企業基礎設施中,正在引發資安領域的劇烈變化。隨著組織搶快部署自主的 AI 代理並透過開放標準整合大型語言模型(LLMs),資安研究者紛紛敲響警鐘,指出攻擊面正在大幅擴張。從在未受保護端點上運行的模型上下文協定(Model Context Protocol,MCP)到國家級行為者將 AI 武器化為網路戰工具,威脅向量的演變速度已超過許多防禦機制的適應能力。

具代理性的 AI(Agentic AI)風險:新前線

部署 AI 代理—能夠執行複雜工作流程並做出決策的自主軟體—引入了一層傳統資安範式正難以因應的脆弱性。Darktrace Inc. 的安全與 AI 策略副總裁 Dr. Margaret Cunningham 在最近的 Cloud Security Alliance(CSA)簡報中強調,具代理性的 AI 的行為模式正從根本上改變安全環境。

不同於靜態軟體工具,AI 代理需要廣泛的權限來存取資料、與其他代理通訊並執行程式碼。這種自主性雖然提升效率,卻也造成多孔的周界。Anthropic 在 2024 年底推出旨在標準化 AI 模型如何連接外部資料與工具的 模型上下文協定(Model Context Protocol,MCP)。然而,近期發現顯示,這種連接性付出了沉重的安全代價。

MCP 弱點:95% 的盲點

對 MCP 伺服器部署的分析顯示了最令人擔憂的揭露之一。MCP 伺服器被設計為大型語言模型(LLMs)與外部資料集之間的連結組織,但這些伺服器往往在配置上缺乏足夠的監督。IANS Research 的教職員 Aaron Turner 毫不含糊地表示,他尚未在該協定中找到「真正原生的全棧安全」,並警告各組織應為嚴重後果做好準備。

Clutch Security Inc. 的研究描繪出 MCP 安全現狀的嚴峻圖像:

Table 1: Critical Security Gaps in MCP Deployments

Metric Finding Implication
Deployment Location 95% of MCPs run on employee endpoints Bypasses centralized server security controls
Visibility Level Zero visibility for security teams IT cannot monitor or audit agent activity
Recommended Posture "Treat as Malware" (Aaron Turner) Requires strict isolation and zero-trust protocols
Attack Vector CI Pipelines and Cloud Workloads Potential for supply chain injection and lateral movement

事實上,絕大多數部署存在於員工端點上,表示它們的運作超出標準伺服器端安全工具的監督範圍。這種「影子 AI」基礎設施實際上將每台連線筆電變成潛在的攻入點,讓攻擊者能夠利用授予 AI 代理的信任連線來進行滲透。

LLM 基礎設施上的攻擊激增

威脅不只是理論;對 AI 基礎設施的主動利用已經在大規模發生。專門分析網路背景噪音的資安公司 GreyNoise Intelligence Inc. 記錄到,針對大型語言模型基礎設施的敵對偵察活動急遽上升。

從 2024 年 10 月開始的三個月期間,GreyNoise 紀錄了超過 91,000 次不同的攻擊會話,針對 LLM 基礎設施。這些攻擊活動的強度波動很大,其中幾乎 81,000 次會話發生在單一 11 天的期間內。這些攻擊主要用來探測與 OpenAI 相容的 API 以及 Google Gemini 格式的弱點,顯示攻擊者正在自動化發現 AI 供應鏈中的薄弱環節。

這種網路攻擊能力的民主化正在造成危險的「安全貧窮線」,正如 1Password 的 Wendy Nather 所闡述。資源豐富的企業能負擔先進的 AI 防禦機制,但較小型企業—以及較不成熟的攻擊者—正被拉到日益擴大的鴻溝兩端。資源匱乏的攻擊者,包括所謂的「script kiddies」,現在也在利用 AI 來擴展其攻擊規模,自動化過去需要大量手動操作的利用手法。

國家級行為者:地緣政治的 AI 軍備競賽

除了機會主義的犯罪份子外,國家級行為者也在積極將 AI 整合到其攻擊性網路能力中。報告指出,像伊朗與中國等國家不僅在開發自主的 AI 模型,也在利用商業工具來提升其網路戰能力。

Iran: Tel Aviv University 的 Avi Davidi 博士指出,像 APT-42 這類伊朗團體正在積極使用 AI 掃描工業控制系統並探測外國防衛網路。觀察到這些團體試圖「誘導」AI 系統提供紅隊指導—實質上是利用 AI 來生成攻擊藍圖。

China: 對中國的關注集中在其有可能在 AI 能力上超越美國。前美國國防部副部長 Colin Kahl 警告,雖然美國目前在模型品質上仍保有領先,但中國是「緊追且快速的追隨者」,具備迅速縮短差距的工業能力。即便對先進半導體實施出口管制,像 Nvidia 的 H200 等硬體仍已擴散到中國廠商,顯示技術遏止策略具有限制性。

守護 AI 前沿的建議

隨著攻擊面擴大,資安領導者必須從被動修補轉向主動治理 AI 資產。以下策略對於降低與 AI 代理與 MCP 相關的風險至關重要:

  • 端點隔離: 將員工裝置上的 MCP 部署視為不受信任的可執行檔,給予同等的審查。實施嚴格的沙箱機制與網路分段,以防止側向移動。
  • 能見度為先: 部署專門設計來發現與監控「影子 AI」實例的工具。若安全團隊無法看見代理,就無法對其進行保護。
  • 對代理實施零信任: 不要隱含地信任 AI 代理的行為。對於關鍵操作,特別是涉及程式碼執行或資料外洩的行為,實施「人類在迴路」(human-in-the-loop)驗證。
  • 供應鏈警覺: 定期稽核代理所互動的第三方模型與 API。GreyNoise 的數據確認,基礎設施本身正面臨持續的攻擊。

AI 代理時代承諾帶來前所未有的生產力,但如數據所示,它也同時帶來前所未有的風險。對企業而言,訊息很清楚:AI 的攻擊面已到來、持續擴張,且需要全新的防禦手冊。

精選
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
InstantChapters
即時生成吸引人的書籍章節。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。

安全專家警告:AI代理與模型正在擴大網路攻擊面

資安研究人員警告,AI代理正在快速擴大攻擊面,95%的 Model Context Protocol(MCP)部署在員工端點上運行,且無安全可視性。GreyNoise 在三個月內記錄了超過 91,000 次針對大型語言模型(LLM)基礎設施的攻擊會話,而像伊朗與中國等國家正在利用 AI 增強其網路戰能力。