亚马逊公司发布的最新安全研究报告披露,在过去数周内,少数黑客利用市面上广泛可得的生成式人工智能工具,成功侵入了分布在全球数十个国家的数百个防火墙系统。报告指出,这一小撮攻击者利用商业化的AI服务,迅速识别并突破了目标系统的薄弱安全环节,例如简单的登录凭证或仅依赖单因素认证的防护措施。借助AI技术,入侵者得以在短时间内对大量目标实施攻击,其效率远高于传统攻击方式。报告显示,这个具有俄语背景的黑客团伙在获取对安全设备的访问权限后,进一步深入了部分受害者的内部网络,其行为模式疑似在为后续的勒索软件攻击进行前期准备。亚马逊方面表示,这一系列广泛的入侵事件背后存在明确的经济利益驱动,是黑客利用人工智能简化和加速网络攻击的典型案例。亚马逊安全负责人指出,这相当于为网络犯罪打造了一条AI驱动的流水线,降低了大规模攻击的技术门槛。报告未具体说明黑客使用的AI工具类型及受害者身份。研究人员分析认为,黑客主要目标是寻找并入侵那些防护薄弱的防火墙,而非针对特定行业。受影响设备的地理分布非常广泛。报告同时指出,一旦进入目标网络,这些攻击者在尝试利用超出基本自动化攻击路径的方法时,往往难以成功。亚马逊预测,此类由人工智能增强的网络威胁活动将变得越来越频繁,各类组织需做好准备,应对来自不同技术水平对手发起的、数量持续增长的AI驱动型攻击。


