发生了什么

谷歌威胁情报组(GTIG)发布报告指出,自2026年5月报告以来,攻击者已从基础提示注入转向代理式AI工作流和AI自动化,显著缩短了人工干预的延迟,压缩了防御者的响应窗口。

2026年第二季度,GTIG观察到攻击者入侵云资源后,在不到六小时内策划、构建并执行了基于代理的大规模凭据窃取活动。

GTIG还追踪到UNC6780组织采用多种策略,欺骗AI编码助手和LLM安全扫描器,以渗透其开源软件供应链。

为什么重要

报告强调,企业AI资产(如模型权重、API凭据和云计算配额)正成为间谍活动、勒索和资源窃取的高价值目标,跨行业(包括医疗、政府和媒体)的专有AI模型、代码和提示词遭窃取事件增多。

攻击者正利用多代理框架自主管理扫描管道、解决操作错误并大规模执行凭据窃取,同时国家级和网络犯罪团体将AI作为攻击生命周期各阶段的倍增器,包括侦察、诱饵创建、恶意软件混淆和后期利用。

为规避访问成本,攻击者窃取开发者凭据、购买受损的AI平台账户,并劫持企业云基础设施以运行未经授权的高性能计算工作负载,这凸显了AI资产安全防护的紧迫性。

关键事实

GTIG观察到攻击者在Q2 2026年于六小时内完成云资源入侵到凭据窃取的全过程。

UNC6780组织使用多种策略欺骗AI编码助手和LLM安全扫描器。

攻击者目标包括专有AI模型、源代码、API凭据,并劫持云环境运行未经授权的AI工作负载。

接下来看什么

AI辅助编码和开源软件的整合扩大了供应链风险,攻击者正积极针对开发者、AI编码助手和LLM安全扫描工具,未来可能看到更多相关攻击。

随着多代理框架的部署,攻击者可能进一步自动化信息操作(IO)活动,扩大规模。

企业需关注AI资产的保护,包括模型权重、API凭据和云资源,以防被用于资源窃取和恶意活动。

来源