首页文章勒索软件借助人工智能和代理软件而日益猖獗

随着人工智能和代理软件的使用,勒索软件正在不断发展壮大。

从巴西到美国,从英国到欧盟,勒索软件在本世纪中期作为一种数字犯罪的“平行经济”出现:它以服务的形式组织自身,将各个环节外包,并利用企业和政府对互联系统的依赖。其新颖之处不在于加密本身,而在于勒索如何与更快的行动、更多的数据窃取以及人工智能的日益普及相结合,从而降低成本并扩大影响范围。.

欧盟网络安全局 (ENISA) 发布的《2025 年威胁形势报告》将人工智能列为当前威胁形势的关键要素之一。该报告强调,人工智能驱动的网络钓鱼活动已成为去年观察到的社会工程攻击手段中的主要组成部分。其实际影响显而易见:攻击者能够编写更具说服力的文本,根据受害者的特征调整语言,实现攻击方法测试的自动化,并降低攻击的运营成本。.

Forhold 零售管理软件的宣传横幅,邀请用户免费试用 30 天。

人工智能并不能完全取代勒索软件攻击中的人工操作,但它确实能减少以往需要耗费大量时间和人工技能的步骤。语言模型被用于生成高度个性化的电子邮件,分析窃取的数据以识别最具利用潜力的敏感信息,并支持漏洞研究。英国国家网络安全中心此前已发出警告,人工智能往往会提高现有攻击策略的效率、频率和规模,尤其是在侦察和辅助攻击方面。.

人工智能代理的作用

然而,最重要的进展在于基于代理的架构的应用。与仅生成文本的模型不同,代理是能够规划任务、调用外部工具、与API交互并在多个阶段维护上下文的系统。在合法的企业环境中应用时,这些代理可以自动化内部流程、集成系统并减少运营摩擦。从进攻角度来看,同样的逻辑也可用于协调分布式行动。.

结构化攻击可能涉及三个代理:一个代理负责收集公共和内部信息,另一个代理专注于验证凭证并利用过高的权限,第三个代理负责操作云服务 API 以映射资源、令牌和访问密钥。从初始入侵开始,自动化加速了横向移动和数据窃取。最终导致从入侵到勒索的周期缩短。. 

自2022年以来,巴西反恐信息中心(CTIR Gov)的预警信息显示,像BlackCat/ALPHV这样的网络犯罪组织日趋成熟,它们采用横向移动技术和定制加密手段进行攻击。如今的变化在于,智能自动化技术的加入,以及企业越来越多地采用基于API的集成、服务账户和自动化工作流程。.

这种融合扩大了风险面。每次集成都会增加凭证、令牌和权限。每个拥有操作自主权的企业代理都代表着一个新的机器身份。一旦遭到入侵,这些元素就能在环境中以看似合法的方式行事。调查的重点也从简单地询问“谁访问了它”转变为追问“哪个系统执行了特定操作,以及该操作遵循了怎样的决策链”。.

从技术角度来看,应对这些新威胁需要对架构进行彻底改造。零信任模型、细粒度分段和对机器身份的严格控制成为重中之重。权限管理需要包含服务帐户和自动化集成。日志必须集中存储并防止篡改,以便基于事件序列而非孤立的警报进行行为分析。.

不可篡改的备份仍然是抵御加密攻击的一项基本措施,但它并不能解决数据泄露勒索带来的声誉问题。持续监控数据泄露和制定清晰的事件响应策略现已纳入战略规划。.

企业采用人工智能本身并非问题所在。相反,如果以结构化的方式应用,它可以增强检测和响应能力。风险在于,当智能体拥有过多的权限、集成方案缺乏充分的清单以及自动化决策缺乏可审计的跟踪记录时。.

勒索软件已从一种技术攻击演变为一种结构化的经济模式。人工智能和自主代理的引入加速了这一演变,降低了犯罪分子的成本,同时也增加了企业的复杂性,迫使它们不断更新防御策略。战略重点在于,要像管理有形资产和金融资产一样,严格管理身份、应用程序接口(API)和算法。.

将代理和自动化视为风险架构核心组成部分的公司,将更有能力应对下一波冲击。而那些仅仅将人工智能视为生产力工具的公司,可能会为时已晚地发现,缺乏控制的自主性会在悄无声息却又至关重要地增加风险敞口。. 

拉蒙·里贝罗
拉蒙·里贝罗
作者:Ramon Ribeiro,Solo Iron 首席技术官。.
相关文章

发表评论

请输入您的评论!
请在此处输入您的姓名。

最近的

最受欢迎

最近的

最受欢迎

最近的

最受欢迎