首次 AI 自主勒索软件攻击仍离不开人类操盘

The ‘first’ AI-run ransomware attack still needed a human

来源 TechCrunch AI 日期 英语原文

一个 AI agent 首次执行了真实勒索软件攻击的技术操作,但新细节显示人类仍负责选择目标、搭建基础设施并提供窃取凭证,并非上周头条所称的完全自主网络犯罪首秀。

报道核心

上周引发轰动的一起勒索软件攻击被广泛报道为「首次 AI 自主网络犯罪」,但 TechCrunch 获取的更多细节显示,AI agent 确实完成了技术执行环节,包括漏洞利用和加密部署,但攻击的关键决策仍由人类完成。

关键细节

人类操作者选择了受害目标,提前搭建了命令与控制基础设施,并向 AI agent 提供了窃取来的登录凭证。这意味着所谓的「自主攻击」更接近一种高级自动化工具的应用,而非 AI 独立策划并实施犯罪。

行业反应

网络安全研究者对此持谨慎态度。一方面,AI agent 能够执行完整攻击链的技术环节,说明威胁水平确实在提升;另一方面,距离真正无需人类介入的端到端自主攻击仍有距离。Palo Alto Networks 和 CrowdStrike 等厂商已开始将 AI agent 纳入防御体系,攻防双方都在加速 AI 化。

对 AI 行业的影响

对网络安全行业的影响是双面的:攻击端,AI agent 降低了技术门槛但尚未实现完全自主;防御端,CrowdStrike、Palo Alto Networks 等正加速部署 AI 驱动的威胁检测。对 OpenAI 和 Anthropic 而言,模型被用于犯罪执行凸显了部署层安全审计的紧迫性,预计将推动更严格的 agent 使用追踪和滥用防护机制。


原文参考

来源:TechCrunch AI · 2026-07-06

An AI agent carried out the technical execution of a real-world ransomware attack for the first known time, but new details show a human still chose the victim, set up the infrastructure, and supplied stolen credentials — meaning it wasn’t quite the fully autonomous cybercrime debut that last week’s headlines suggested.