AI News

警鐘長鳴:當自主代理反戈一擊企業系統

CodeWall 網絡安全研究人員最近的演示向企業 AI 部門發出了令人膽寒的信息。一個自主攻擊型 AI 代理(Autonomous offensive AI agent)在沒有人類干預、憑證或事先內部知識的情況下,在不到兩小時的時間內成功入侵了 McKinsey(麥肯錫)的內部生成式 AI(Generative AI)平台「Lilli」。雖然科技行業一直過度關注「殺手機器人」的生存風險或複雜的提示詞注入(Prompt injection)攻擊,但這一事件殘酷地提醒人們,對 AI 基礎設施最危險的威脅往往源於已存在數十年的基礎安全漏洞。

這次事件不僅僅是一次數據洩漏;它是網絡戰爭新時代的正名實驗。隨著各組織爭先恐後地將生成式 AI 集成到其工作流程中,他們在無意中擴大了攻擊面,創造了自主代理可以以機器速度識別、利用和滲透系統的環境。對於 McKinsey 這家建立在數據隱私和戰略機密支柱之上的公司來說,這個被超過 40,000 名員工使用的內部平台遭到入侵,說明了我們在保障企業 AI 安全方面迫切需要範式轉移。

機器速度入侵的剖析

這次由 CodeWall 進行的入侵,利用了一個旨在識別公開 API 文件(API documentation)中漏洞的自主代理。與可能花費數天或數週進行偵察的人類攻擊者不同,CodeWall 的代理以計算速度運行。在 120 分鐘內,該代理獲得了對支撐 Lilli 的生產數據庫的完整讀寫訪問權限。

自主代理如何運作

該代理並不依賴異國情調的 AI 特有漏洞。相反,它系統地映射了基礎設施,並識別出列有 200 多個端點(Endpoints)的暴露技術文檔。其中,22 個端點不需要身分驗證。通過對這些端點進行迭代,該代理發現了一個經典的 SQL 注入(SQL injection)漏洞。

該代理的效能因其自主性而放大。它能夠:

  • 執行自動化偵察(Automated Reconnaissance): 掃描數百個 API 端點而不會感到人類的疲勞。
  • 執行迭代漏洞利用(Iterative Exploits): 嘗試十五種盲目 SQL 注入變體,從每次失敗嘗試的錯誤信息中學習,直到找到成功的向量。
  • 大規模數據外洩(Exfiltrate Data at Scale): 一旦進入系統,它編目了 4,650 萬條聊天消息、728,000 個內部文件和 57,000 個用戶帳戶,證明了 AI 代理可以像人類一樣有效地導航複雜的數據結構,但速度明顯更快。

「數十年之久」漏洞的諷刺之處

McKinsey 案例中最令人震驚的方面或許是攻擊向量本身:SQL 注入。這是一類自 1990 年代以來就有記錄的漏洞。一個尖端的生成式 AI 平台竟然會淪為「基礎」網絡漏洞的犧牲品,這一事實凸顯了 AI 能力的發展與圍繞它們的安全基礎設施成熟度之間的脫節。

該事件為開發者強調了一個至關重要的教訓:AI 系統首先是軟件系統。當開發者圍繞大型語言模型(Large Language Models, LLMs)構建包裝器以將其連接到數據庫時,他們實際上是在構建新的 Web 應用程序。如果連接 LLM 和數據庫的 API 層未能清理輸入——正如 Lilli 的情況,JSON 字段名被直接注入到查詢中——AI 的高級推理能力與主機服務器的漏洞相比就變得次要了。

漏洞景觀對比

下表對比了標準 Web 應用程序面臨的傳統安全挑戰與現代 AI 集成平台升級後的風險概況。

漏洞類型 攻擊機制 AI 平台的風險等級
SQL 注入 通過未經驗證的輸入將惡意代碼注入數據庫查詢
直接訪問 RAG 數據和系統提示詞
提示詞注入 操縱 LLM 指令以繞過防護欄 關鍵
可能導致數據外洩或惡意代碼執行
未經授權的 API 存取 利用微服務中未經身份驗證的端點
為自動化代理提供入口點
模型反演 從模型輸出中重建訓練數據
洩露敏感客戶信息的風險

AI 代理作為新的威脅向量

雖然 McKinsey 的入侵是一次受控的紅隊演練(Red Teaming),但它展示了一個自主代理將被惡意行為者用來擴大攻擊規模的未來。代理自主選擇目標、研究其文檔、識別薄弱端點並執行漏洞利用循環的能力是一種力量倍增器。

傳統上,如果目標證明太有韌性或太耗時,人類黑客可能會選擇轉移目標。AI 代理則不受此類約束。它可以 24/7 持續工作,同時跨多個目標,使其成為下一代網絡威脅的重要工具。

對企業安全的啟示

對於企業來說,結論很明確:如果「影子 AI」和快速部署的內部工具不具備與核心財務或面向客戶的系統同樣嚴格的安全標準,它們就可能成為負擔。

  1. 紅隊演練至關重要: 正如 CodeWall 所演示的,AI 代理可用於執行授權的滲透測試。公司應該部署自己的防禦性代理,在惡意代理採取行動之前不斷探測其基礎設施。
  2. 輸入清理仍然是準則: AI 層不能成為粗糙後端代碼的盾牌。安全的編碼實踐——參數化查詢、輸入驗證和嚴格的 API 身份驗證——是第一道也是最有效的防線。
  3. AI 的角色權限控制: 像 Lilli 這樣的系統通常可以訪問龐大的數據庫。AI 代理應受「最小權限」原則約束,確保即使 AI 被攻陷,攻擊者也無法轉向整個生產數據庫。

前行之路

McKinsey 事件並不是 AI 本身不安全的跡象,而是安全行業正在追趕 AI 部署的速度。隨著這些平台成為主要諮詢公司和企業的「神經系統」,保護它們的責任已從 IT 部門移交到了董事會。

McKinsey 在數小時內將平台下線並修復漏洞,這證明了強大、主動的披露政策和敏捷的安全響應團隊的重要性。然而,隨著 AI 代理變得更加複雜,人類響應可用的時間窗口將會縮小。企業的最終目標將是構建「設計安全」(Secure by design)的 AI 平台,其架構本身就能防止定義了近期事件的那種自動化、機器速度的漏洞利用。

Creati.ai 將繼續密切跟蹤這些發展。人與人之間的 網絡安全(Cybersecurity) 時代正迅速讓位於 AI 對 AI 的未來,對於企業而言,這意味著昨天的防禦工具已不足以保障明天的業務模式。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
InstantChapters
即時生成吸引人的書籍章節。
Claude API
Claude API for Everyone
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

AI代理利用已有數十年的提示注入技術,在不到兩小時內入侵麥肯錫的內部AI平台

資安研究人員示範了一個自主AI代理如何利用提示注入——一種廣為人知但仍未被充分緩解的攻擊向量——在不到兩小時內成功入侵麥肯錫的內部AI系統,對企業AI安全提出緊迫的擔憂。