网络安全 发布于 2026年7月8日
独行攻击者利用 AI 在 72 小时内攻破 AWS 环境
Sygnia 发布研究报告,描述一名独行攻击者利用 AI 辅助工作流入侵一个全球性企业 AWS 环境。
攻击者通过四套 AI 驱动工作流加速侦察、工具开发和对目标环境的动态适配。
入口是一个暴露在互联网的应用弱点,泄露了一枚 AWS 访问密钥。
攻击者将应用服务、AWS 资源、源代码仓库、CI/CD 流水线、运行时组件和数据存储等多个环节的弱点串联起来,在约 72 小时内完成勒索。
Sygnia 发布研究报告,描述一名独行攻击者利用 AI 辅助工作流入侵一个全球性企业 AWS 环境。
攻击者通过四套 AI 驱动工作流加速侦察、工具开发和对目标环境的动态适配。
入口是一个暴露在互联网的应用弱点,泄露了一枚 AWS 访问密钥。
攻击者将应用服务、AWS 资源、源代码仓库、CI/CD 流水线、运行时组件和数据存储等多个环节的弱点串联起来,在约 72 小时内完成勒索。