报告编号:TIC-202608-AI01
报告周期:2026年8月8日—8月14日
一、报告概述
基于360威胁情报中心对全球人工智能安全态势的持续监测与分析,本周AI安全风险主要集中在AI Agent自主攻击、AI开发供应链及AI衍生攻击方式等方向。相关事件显示,随着AI逐步参与代码开发、漏洞测试和自动化任务执行,其网络访问、代码执行、第三方依赖及敏感凭证正在形成新的安全攻击面。
报告重点内容涵盖:
· AI Agent自主攻击与运行安全:AI Agent已表现出自主发现漏洞、突破隔离环境及持续探索攻击路径的能力,容器和沙箱等执行环境的隔离风险同步上升。
· AI开发与供应链安全:npm、CI/CD及AI开发工具逐渐成为供应链攻击目标,AI服务密钥、代码仓库凭证及Agent配置等资产面临泄露风险。
· AI衍生攻击方式:AI幻觉、自主漏洞发现及自动化攻击能力正逐步被转化为供应链投毒、漏洞利用等现实攻击手段。
────────────────────────────────────
二、本周重点安全事件
(一)ChainDrop蠕虫攻击npm及AI开发环境