品玩7月7日讯,据 TechCrunch 报道,云安全厂商Sysdig近日澄清,此前披露的首例AI勒索事件JadePuffer并非完全无人工干预。Sysdig威胁研究高级总监Michael Clark指出,虽然AI承担了技术执行,但人类仍负责搭建基础设施、选择目标及提供核心凭证。
在此次攻击中,AI利用Langflow已知漏洞入侵并加密了逾1300条配置记录,甚至在31秒内自主修复登录错误。此前引发关注的OpenAI、Anthropic等API密钥,实为AI窃取的“赃物”,而非驱动其运行的模型。目前,驱动该智能体的具体模型尚未查明。
尽管人类在目标选择上存在瓶颈,但Clark警告,鉴于AI执行成本极低,此类攻击的规模化爆发仍值得高度警惕。








