报告编号:TIC-202609-AI01
报告周期:2026年8月29日—9月4日
一、报告概述
基于360威胁情报中心对本期公开网络安全素材的整理与分析,本周AI安全风险主要集中在AI辅助自动化攻击、AI编程与Agent工具链漏洞、模型服务和API密钥滥用、AI辅助恶意软件开发以及AI信任链钓鱼等方向。相关事件显示,AI能力正在加速攻击侦察、攻击规划和漏洞利用适配,同时AI基础设施、代码仓库与云模型资源也成为高价值攻击目标。
报告重点内容涵盖:
· AI辅助攻击与恶意工具开发:攻击者使用AI和智能体框架在不到10小时内完成多阶段勒索攻击,Aurora团伙使用Cursor AI辅助规划,NodeStealer新增AI辅助编写的间谍功能,Claude还被用于跨设备移植工控漏洞利用。
· AI应用与Agent工具链风险:Hermes Agent可因恶意Git配置触发代码执行,LiteLLM漏洞遭在野利用并导致模型配置和API密钥暴露,云端模型资源还面临LLMjacking滥用。
· AI信任链与开发环境风险:银狐通过伪造DeepSeek官网并借助用户对AI输出的信任投递木马