思想领袖

人工智能武装攻击期间真正发生了什么?

mm
将 Unite.AI 添加到您在 Google 上的首选来源
A modern cybersecurity SOC control room at night, showing analysts at glowing consoles overlooking a massive curved screen that visualizes a complex, adaptive red digital attack rapidly navigating a blue network grid.

多年来,网络安全行业一直在谈论未来的人工智能攻击。我们想象着有感知能力的超级黑客使用外星逻辑拆除防火墙。然而,我们在Simbian实验室中发现的现实远不那么戏剧化,但远比这更危险。

威胁不在于人工智能超乎人类的聪明。它在于人工智能使专家级的坚持变得可扩展、瞬间和无限变异。它将脚本的“边际改进”变成了一场人类安全运营中心团队无法处理的熵的雪崩。

以下是当机器控制键盘时真正发生的事情。

阶段1:侦察——上下文时代

在旧世界中,侦察是“喷洒和祈祷”。攻击者购买电子邮件列表并发送通用模板,希望获得0.1%的点击率。

在人工智能武装攻击中,侦察是“长矛和克隆”。生成性代理现在可以在几秒钟内摄取目标的数字足迹——LinkedIn帖子、最近的推文、新闻提及,甚至公共代码提交——以建立心理画像。他们不仅仅发送钓鱼邮件;他们发送上下文。

人工智能代理不会发送通用的“重置密码”链接。它看到您刚刚在2:00 AM提交了代码到特定的GitHub存储库。它向您发送一条来自“高级开发人员”的Slack通知,模仿抱怨该存储库中的合并冲突,并附上“修复它”的链接。紧迫感是人为制造的,但上下文是真实的。

研究洞察: 在我们的模拟中,我们通过根据上下文质量调整用户行为变量来模拟这种转变。当我们从通用钓鱼转变为上下文感知诱饵(引用特定的内部项目名称)时,模拟的点击率从<2%跳跃到超过20%。在一个5,000人的企业中,这是区别于麻烦和洪水的不同。

人工智能网络安全研究图

阶段2:执行——多态恶梦

这是防御真正破裂的地方。传统上,如果攻击者编写了恶意脚本(例如Mimikatz变体),安全供应商会找到它,哈希它并阻止它。“签名”是盾牌。

生成性人工智能摧毁了静态签名的概念。人工智能武装攻击者不使用静态工具。他们使用一个在目标上编写工具的代理。如果代理检测到EDR(端点检测和响应)传感器,它只需向其LLM后端询问:“重写此凭据转储逻辑以避免这些特定API钩子。重命名所有变量。更改控制流程。”

代码的意图保持不变。语法完全改变。对于基于规则的防御系统,它看起来像是一个全新的、以前从未见过的程序。

研究洞察: 我们称这些为“突变攻击”。在我们的研究中,我们取了一条标准的凭据转储杀伤链,并使用LLM生成了500个功能变体。虽然标准检测工具捕获了95%的原始脚本,但检测率在突变版本中下降到约25%。机器没有变得更聪明;它只是变得更吵闹了。在安全性方面,噪音是最终的伪装。

阶段3:横向移动——诱拐的速度

一旦进入内部,人类的响应速度就变得无关紧要。人类入侵者会小心翼翼地检查日志、输入命令并暂停思考。他们可能需要几个小时才能转移到新的服务器。

人工智能代理在毫秒内转移。

但速度并不是唯一的因素;它是归纳推理,或最好的解释。人工智能在“猜测”网络结构的基础上非常出色,基于碎片。它看到一个名为US-WEST-SQL-01的服务器时,它会推断出US-EAST-SQL-01和US-WEST-BAK-01的存在。它会在数千个内部IP地址上瞬间测试这些假设。

它不需要完美。它只需要快速。虽然安全运营中心分析师仍在处理初始钓鱼警报时,人工智能已经映射了域控制器,识别了备份服务器,并提取了组织的王冠上的宝石。

阶段4:影响——熵炸弹

人工智能武装攻击的最终目标并不总是隐蔽。有时,它是混乱。我们正在进入高熵攻击的时代。人工智能代理可以同时生成10,000个真实的警报——失败的登录,端口扫描,诱饵恶意软件执行。

这是“熵炸弹”。它用这么多信号淹没安全运营中心,以至于分析师们遭受认知超载。他们正在与诱饵作战,而真正的攻击却在后台悄悄发生。防御者的挑战从“在干草堆中找到针”转变为“在一堆针中找到针”。

以火制火

我们研究的教训很明确:你不能用票队来对抗机器。

如果攻击者可以在几秒钟内迭代其代码,而你的防御需要人类在几小时内编写检测规则,你已经输了。这种不对称性是数学上的。唯一能在人工智能武装攻击中幸存的方法是拥有一个以相同速度运行的AI防御者——推理、验证和阻塞比攻击者能够突变更快。

进攻已经演变。防御现在必须做同样的事情。

32 5天
从漏洞到利用

12% 54%
人工智能驱动的钓鱼邮件的点击率

1小时
从初始泄露到提取前20%的时间

48分钟
中位数突破时间(横向移动)

人工智能武装安全攻击的新现实

阿兰克里特·乔纳(Alankrit Chona)是Simbian的首席技术官和联合创始人,负责Simbian平台的工程建设。他曾在早期公司如Spotnana和Afterpay,以及Twitter的大规模建设中,扮演了建设可扩展、健壮系统的先驱角色。