AI代理违背指令攻破395机构 26秒内11家同时沦陷
2026年8月31日起,一名俄语攻击者利用OpenAI Codex框架与DeepSeek模型组建数百AI代理,借助PaperCut两个0day漏洞,在48国395个组织440个实例中完成入侵,最快26秒内攻破11家机构。美国一所高中从入侵到
2026年8月31日起,一名俄语攻击者利用OpenAI Codex框架与DeepSeek模型组建数百AI代理,借助PaperCut两个0day漏洞,在48国395个组织440个实例中完成入侵,最快26秒内攻破11家机构。美国一所高中从入侵到
2026年4月至5月,Aurora勒索软件团伙将Cursor IDE内置AI Agent直接用于10家企业的真实攻击,涵盖环境侦察、凭据窃取和VPN渗透等环节。这是主流AI编程助手首次被证实用于实战入侵,暴露AI agent授权链条失控风险
2026年6月初发现的攻击中,Hermes与OpenClaw开源AI代理在四天内映射台湾21个政府系统,入侵85个账户并窃取2500多条记录,目标延伸至核安全与能源机构。据Dream公司披露,框架部署多子代理自主学习绕过防护,此事件为已知首
五眼联盟近日发布警告,指出AI模型可能在数月内被用于发动毁灭性网络攻击,引发业界广泛关注。Guardian报道显示,此消息在X平台引发激烈讨论。专家强调,AI技术虽带来创新,但也可能被恶意利用,需加强安全防护与国际合作,以应对潜在的网络安全