谷歌披露新型AI辅助攻击链:凭证窃取速度显著提升
谷歌威胁情报团队发现,攻击者正利用AI智能体将凭证窃取时间压缩至数小时,自动化攻击链的成熟度引发行业关注,企业防御策略面临新挑战。
近日,谷歌威胁情报团队披露了一项令人警惕的安全发现:攻击者正利用AI智能体在短短六小时内完成大量凭证的窃取。这一时间窗口远短于传统手工攻击所需的数天甚至数周,标志着自动化攻击工具在实战中的成熟度已达到新的水平。尽管谷歌未公布具体攻击案例的细节,但该消息迅速在安全社区引发讨论,业界普遍认为,AI的引入正在重塑网络攻击的效率与规模。
AI智能体如何加速攻击链条
根据谷歌披露的信息,此次攻击中使用的AI智能体能够自主执行侦察、漏洞利用、权限提升和凭证窃取等环节。传统攻击中,攻击者需要人工分析目标环境、编写攻击脚本并逐步渗透,而AI智能体通过预训练模型和自动化决策,能够实时调整攻击策略,显著压缩了各步骤之间的等待时间。六小时的时间窗口意味着,从初始入侵到批量窃取凭证,攻击者可以在一轮工作时间内完成,这给企业的安全运营中心(SOC)带来了极大的响应压力。
安全研究人员指出,AI智能体在攻击中的核心优势在于其“学习与适应”能力。它能够根据目标系统的反馈快速改变手法,例如识别出未打补丁的服务、猜测弱密码或利用已知的配置缺陷。此外,AI还能同时处理多个攻击向量,扩大攻击面,从而在短时间内获取更多有效凭证。这种自动化程度,使得即使是不具备高级技能的攻击者,也能借助现成的AI工具发起高效攻击。
凭证窃取的严重后果与行业背景
凭证是访问企业核心系统的“钥匙”,一旦大量凭证被窃取,攻击者便可能绕过外围防御,直接进入内部网络,实施数据泄露、勒索软件部署或供应链攻击。近年来,凭证窃取已成为网络攻击的首要目标之一。根据多家安全厂商的报告,2024年全球超过60%的数据泄露事件与凭证失窃有关。而AI的介入,进一步放大了这一威胁:以往需要定向钓鱼或复杂社工才能获取的凭证,如今可能被自动化工具批量攻破。
谷歌此次披露的发现,并非孤例。微软、亚马逊等云服务商的安全团队也曾在不同场合提及AI被用于恶意目的的趋势。例如,微软曾观察到利用生成式AI编写钓鱼邮件的案例,而亚马逊则警告过AI可能被用来分析云配置错误。此次谷歌将时间点明确到“六小时”,则更直观地展示了AI带来的速度优势——在传统攻击中,这一过程通常需要数天。
防御者的应对与未来展望
面对AI增强的攻击手段,企业的防御策略也需要随之升级。谷歌在披露中建议,组织应加强多因素认证(MFA)的普及,即使凭证被窃取,也能增加一道额外屏障。同时,持续监控异常行为、部署基于行为的检测规则,以及定期进行红队演练,都是有效的补充措施。此外,安全团队自身也可以借助AI来提升响应速度,例如通过机器学习模型识别攻击模式,实现自动阻断。
行业分析人士认为,AI安全博弈的下一阶段将聚焦于“攻防双方的速度竞赛”。攻击者利用AI缩短攻击周期,而防御者则需要借助AI实现即时检测与自动响应。谷歌的这次披露,既是对企业的警示,也预示着未来安全产品将更广泛地集成AI能力。对于站长和技术人员而言,及时更新系统补丁、梳理账号权限、关闭不必要的外部访问,仍是基础但关键的防护手段。
目前,谷歌尚未公布该攻击事件的具体受影响客户或行业,但表示将继续监控此类威胁,并分享更多技术细节。安全社区呼吁,企业应重新评估自身的安全态势,尤其是在AI工具日益普及的背景下,将“AI对抗AI”纳入长期规划。这场由AI引发的安全变革,才刚刚开始。