潜伏AI盲区:新型恶意工具暗藏‘死亡开关’

潜伏AI盲区:新型恶意工具暗藏‘死亡开关’

WIRED近日曝光了一款针对AI基础设施的新型恶意工具——ShadowRAT。该恶意软件能够绕过常规安全检测,深度嵌入AI开发环境,窃取核心训练数据、模型权重以及云计算平台的登录凭证。更令人警惕的是,它内嵌了‘死亡开关’机制:一旦攻击者察觉暴露,可远程触发文件销毁并封锁合法用户访问,实施‘同归于尽式’破坏。

盲区中的猎手:AI供应链的新痛点

传统网络攻击多聚焦于数据服务器或终端系统,而AI基础设施因其高度专业化、依赖开源框架和云端算力的特性,形成了独特的‘盲区’。ShadowRAT正是利用了这一点:它通过伪装成Python包依赖或CUDA库补丁,渗透至模型训练流水线中。一旦被激活,即可执行

‘多阶段潜伏策略——先静默收集环境信息,再根据目标配置选择窃取或破坏路径’
(引自WIRED原文)。

死亡开关:从勒索到毁灭的升级

与常见勒索软件不同,ShadowRAT的‘死亡开关’不仅加密文件,还会彻底覆盖模型训练日志、参数快照甚至分布式训练节点的主机密钥。这意味着企业可能同时丢失模型版权与算力环境。安全研究员John表示:

‘这不再是一场数据勒索,而是对核心竞争力的直接扼杀。AI公司即便备份了模型权重,也会因丢失完整训练上下文而无法重建同等效果。’

截至发稿,已有至少三家专注自然语言处理的初创公司报告了异常数据流,累计损失估值超过2000万美元。

编者按:AI时代的‘特洛伊木马’

这次披露的工具再次提醒我们:AI基础设施的开放共享受到了供应链安全的反噬。当开发者盲目信任流行的开源框架与预训练模型时,恶意代码便有了可乘之机。建议企业实施‘AI开发环境隔离’,并对每次模型训练任务进行数字指纹校验。毕竟,当‘死亡开关’藏在代码深处,传统杀毒软件根本无法触及。

本文编译自WIRED