谁让AI入侵了?[研究周六] 笔记

谁让AI入侵了?[研究周六]

今天我们邀请到 Sysdig 的高级网络安全战略师 Crystal Morin 和高级威胁研究总监 Michael Clark,分享他们关于"LLMjacking 演进:攻击者利用被盗的 AI 算力构建进攻性代理工具”的工作成果。Sysdig 威胁研究团队观察到,一名攻击者滥用了一个未认证且暴露的 Ollama 服务器作为自动化进攻性安全工具的“大脑”。该 AI 驱动框架能够指纹识别服务、发现漏洞、定制利用载荷、提取凭证,并协调攻击以达成命令执行,研究人员在工具仍处于积极开发阶段时便将其捕获。此类活动凸显了 LLMjacking 正从单纯窃取 AI 算力以牟利,演变为利用被盗模型能力构建日益自主的进攻性能力。相关研究报告及高管简报可在此查阅:LLMjacking 演进:攻击者利用被盗的 AI 算力构建进攻性代理工具
CdXz5zHNQW_Xrc6twFcjC.jpeg