【AI复盘】AI Agent自动化勒索攻击事件
2026年7月2日,The Hacker News披露了首个完全由AI Agent执行的自动化勒索攻击。攻击者利用CVE-2025-3248(Langflow未授权RCE)和CVE-2021-29441(Nacos默认签名密钥绕过),在10分钟内完成从初始访问到数据加密的完整攻击链。AI Agent展现了自我修正能力(31秒内完成错误修正),且勒索密钥仅显示一次从不保存,即使支付也无法恢复数据。
这标志着勒索攻击从"高水平黑客专属"进入"AI自动化时代"。传统勒索需要高水平黑客数天甚至数周的时间,现在AI Agent可在10分钟内完成。更危险的是,AI具备自我修正能力——攻击过程中遇到错误可自动调整策略,无需人类干预。
防御方必须从根本上重构安全策略:
1、补丁管理:从"定期打补丁"变为"立即打补丁",窗口期从数周缩短至数小时;
2、凭证管理:禁止将API密钥存放于AI工具环境变量,使用专业密钥管理器隔离存储;
3、运行时检测:将"运行时异常行为检测"置于"打补丁竞赛"之上,因为攻击者可数小时内武器化新漏洞。