← 政策、合规与供应链风险

AI驱动的新型网络攻击与勒索软件

AI网络攻击正从概念验证进入实战阶段。首个LLM智能体勒索软件Jade Puffer已出现,能自主完成扫描、凭据窃取和勒索全流程。新型提示注入攻击HalluSquatting可组装僵尸网络,模块化恶意框架Avalon实现按需加载攻击组件。漏洞利用周期被压缩至数小时,苹果因此提前推送安全补丁。Anthropic监测显示,中高风险恶意账户半年内从33%升至56%,攻击者利用AI的门槛和速度持续降低
7月10日
AI 仓库调用漏洞 HalluSquatting 披露,攻击"龙虾"成功率约 80-100%
研究人员披露名为 HalluSquatting 的新型 AI 漏洞,利用模型在调用工具时的幻觉,将不存在或错误的代码仓库地址当作真实地址使用。
7月8日
黑客可利用9款最流行的AI工具组装大规模僵尸网络
提示注入已成为AI安全的首要威胁--大语言模型无法区分合法指令与恶意指令。此前推送式和拉取式攻击规模均有限。
7月7日
黑客利用 AI 打造模块化恶意框架 Avalon,可按需加载不同攻击组件
安全公司 Blackpoint 披露一款名为 Avalon 的模块化恶意框架,系黑客利用 AI 打造。
7月7日
首个有记录的智能体勒索软件 Jade Puffer 曝光
网络安全公司 Sysdig 发现首个有记录的智能体勒索软件案例,命名为 Jade Puffer。
7月7日
五眼联盟警告:AI网络威胁数月内将影响普通用户
2026年6月22日,五眼联盟(美、英、加、澳、新)网络安全部门联合警告,
7月6日
日本15岁少年用ChatGPT写脚本,侵入万代频道注销4.6万账号
日本一名15岁高一学生于2025年11月利用他人会员账号侵入万代南梦宫旗下"万代频道"服务器,批量注销46812名会员账号,导致服务一度暂停。
7月6日
Sysdig 澄清首例"智能体勒索软件"JadePuffer:AI 执行攻击但人类仍负责设置与选目标
云安全公司 Sysdig 记录了首例"智能体勒索软件"攻击 JadePuffer,AI 智能体独立完成入侵、窃取凭证、横向移动、加密超 1,
7月6日
Sysdig 报告首个 LLM 智能体驱动的勒索软件 JADEPUFFER
Sysdig 将 JADEPUFFER 定义为首个完全由大语言模型(LLM)智能体驱动的勒索软件。
7月4日
YouTube Studio AI助手Ask Studio存在提示注入漏洞,可泄露创作者私密视频
安全研究员发现YouTube Studio内置AI助手Ask Studio存在提示注入漏洞。
7月3日
全球首例 AI Agent 勒索攻击曝光,从漏洞利用到数据库加密全程自主完成
安全厂商 Sysdig 首次记录到 AI Agent"JADEPUFFER"自动完成的勒索攻击。
7月3日
阿图因 AI 发现 curl 漏洞,但作者称无法简单比较与 Mythos 强弱
阿图因 AI 对 curl 项目分析发现新漏洞 CVE-2026-9079,被官方定级为中危,于 curl 8.21.0 版本中修复。
7月3日
AI模型自主挖漏洞导致安全漏洞报告激增
Epoch AI数据显示,2026年6月有21个组织报告约1500个高严重性和关键漏洞(CVE),较此前月记录高出3.5倍以上。
7月2日
微软通报假冒 Perplexity 第三方 Chrome 扩展,可劫持和监控用户搜索流量
微软安全研究团队于 6 月 30 日通报,名为 Search for perplexity ai 的 Chrome 扩展冒用 Perplexity AI…
6月30日
苹果:AI 加速网络攻击工具开发,因此将提前向用户发布 iOS 更新
为应对AI加速恶意攻击工具开发的安全风险,苹果改变将安全补丁集中放入大版本系统更新的做法,决定将部分更新提前向所有用户推送。
6月30日
AI浏览器可被引诱进入护拦失效的幻境
安全公司LayerX研究员Roy Paz发布概念验证攻击BioShocking:通过诱导AI浏览器接受"正确即错误"(如2+2=5)的规则,
6月29日
安全公司Push Security披露黑客利用OpenAI组织邀请功能实施钓鱼攻击
安全公司Push Security披露,黑客假借其名义创建OpenAI组织,通过官方通知邮箱发送邀请邮件。
6月27日
一次失败的(民族国家?)攻击的剖析
作者收到伪装成新加坡VC Lua Ventures的虚假面试邮件,要求完成一个TypeScript仓库的"测试"。
6月27日
求职诈骗日益复杂,4年坑走美国人上亿美元
AI 让求职诈骗更难识别。过去三年近5万人向美国商业改善局报告遭遇求职诈骗,去年报告数量翻番;
6月26日
安全事件 CVE-2026-LGTM
恶意包 foxhole-lz4(伪装成 vulpine-lz4 的社区维护分支)发布到 creats.io 注册表后,
6月26日
2000人试图黑入我的AI助手后发生了什么
作者搭建hackmyclaw.com,允许任何人向基于OpenClaw的AI助手Fiu发送邮件,诱使其泄露secrets.env文件。
6月18日
MosaicLeaks: 你的研究智能体能保守秘密吗?
深度研究智能体在结合私有本地文档与外部网页检索时存在隐私泄露风险。
6月12日
Google 起诉被指使用 AI 发送诈骗短信的中国网络犯罪团伙"Outsider Enterprise"
Google 起诉一个名为"Outsider Enterprise"的组织,指控其利用人工智能在两周内发送了 250 万条诈骗短信,
6月7日
Cloudflare Radar:机器人流量首次超过人类占比57.5%
Cloudflare Radar 实时统计显示,过去一周(5月28日至6月4日)全球所有 HTML 网页请求流量中,
6月3日
Anthropic 分析 832 个 AI 恶意账户:中高风险攻击者半年从 33% 跃至 56%
Anthropic 分析 2025 年 3 月至 2026 年 3 月间 832 个被封禁的恶意账户,映射至 MITRE ATT&CK 框架。
6月2日
香港证监会敦促持牌机构防范AI驱动的新兴网络威胁
香港证监会发出通函,要求持牌机构加强网络安全措施,以应对由前沿人工智能(artificial intelligence,简称AI)模型驱动的新兴威胁。
5月27日
AI智能体的零信任安全框架
Anthropic 发布了针对企业部署自主 AI 智能体的安全框架,指出前沿大语言模型正将漏洞利用周期从数月压缩至数小时。
5月24日
TrapDoor供应链攻击:AI助手成新型攻击面
一场名为"TrapDoor"的协调供应链攻击同时袭击了npm、PyPI和Crates.io,涉及34个恶意包,