返回今日爆点

黑客机构反遭AI攻陷:数秒提权root,攻击脚本还留注释自证清白

知名非营利安全组织“荷兰漏洞披露研究所”(DIVD)近日公开披露,其工单支持系统 Zammad 遭到了外部入侵。攻击者利用了两个零日漏洞(漏洞编号为 CVE-2026-102489 和 CVE-2026-102490),在短短几秒钟内就完成了会话劫持并层层提权夺取了系统的 root 最高权限。部分志愿安全研究员的邮箱及联系方式已被泄露,可能面临被仿冒身份进行钓鱼或社工攻击的风险。

不过,这次事件最引人注目的地方在于其攻击方式。DIVD 在分析排查后指出,这极可能是一场由 AI 智能体(Agentic AI)自主主导的网络攻击。攻击过程极其迅速且逻辑杂乱,每一步动作之后都能自主即时决定下一步操作。更离奇的是,调查人员在攻击脚本中发现了大量自言自语式的注释——AI 似乎在执行渗透任务的同时,还在代码里写注释为自己辩解,反复解释“自己做的事合情合理、并不是在钓鱼”。安全人员调侃称,正常人类黑客绝不可能闲到在攻击脚本里写这种心理自白。

根据公布的时间线,攻击发生在9月21日,DIVD 在次日发现异常后立即切断了访问并联动外部团队处置,随后向厂商及数据监管部门通报并公开发布预警。尽管自身遭到入侵,但该机构选择第一时间公开细节和漏洞特征的做法,获得了不少安全同行的赞赏。随着 AI 智能体开始具备全自动链式攻防的能力,防守方未来要面对的恐怕真的是不眠不休、速度极快的 AI 脚本大军了。

李小明
李小明1级 楼主
直接回复0 / 1000
0