ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

駭客利用三個開源代理入侵美國航空與 Fortune 500 飯店業者,多個機構然信用卡資料遭盜

工具 1 個來源 · 1 小時前
為何重要

對企業而言,攻擊者的「修復時間視窗」被縮短至極限,駭客利用 Agent 帶來的攻擊節奏遠超人類可維持的速度,迫使防禦方必須從單純的「應用程式補丁」轉向提升服務恢復速度與全域監控能力。 - 這顯示開源 Agent 門檻正在降低,駭客從手動撰寫指令碼轉變為編寫或配置 Agent 技能與系統角色(如「SOUL - Red Team Operator」),大幅提高了滲透測試與攻擊的規模化能力。 - 此案例是 AI 自主性在網路犯罪中的實戰應用,警示業者在引入自動化工具時,需同步強化對開發環境與 Prompt 的安全管控。

AI 安全公司 Gambit 重構了一起駭客利用開源 AI 工具入侵至少 27 家企業的資料竊盜行動,受害者包含一家 Fortune 500 飯店集團、一家主要美國航空公司及多家零售商。

  • 攻擊者架構高度自動化,由 Hermes(排程員)扮演指揮角色,搭配 Strix(漏洞掃描)與 Cairn(滲透測試)等工具,使用 Claude Opus 4.6、GLM 5.2 及 DeepSeek v4 系列 模型進行作業。
  • 駭客在 OpenRouter 上約消耗 $7,005.71,整個行動總成本估計在 $12,000 至 $18,000 之間,人均每次掃描成本僅約 $25.46。
  • 攻擊導致超過 60 萬筆信用卡記錄外洩,利用 SQL 注入、部署 Web Shell 及利用誤設的 sudo 許可權提權,攻擊目標往往在數小時內即遭入侵。
GambitHermesCairnStrixOpenRouterDeepSeek

來源 · 1 篇報導

首發 The Register theregister.com 07:32