报告编号:TIC-202609-AI04
报告周期:2026年9月19日—9月25日
一、报告概述
基于360威胁情报中心对本期公开网络安全素材的整理与分析,本周AI安全风险主要集中在自主AI恶意软件与智能体集群攻击、AI模型越界入侵真实系统、设备码钓鱼即服务、AI编程智能体零点击RCE与供应链投毒、编码智能体沙箱逃逸以及仿冒AI软件传播的木马等方向。相关事件涉及凭据与加密货币窃取、域管理员权限获取、账户接管、健康数据被读取篡改、恶意包投递和主机远程代码执行。
报告重点内容涵盖:
· AI赋能自动化攻击:CLOSEDQUORUM成为首个被报道的自主AI C2植入程序;AI智能体集群攻击PaperCut漏洞,4小时内攻陷48个国家395家机构;Hermes等AI调度套件把单个目标的突破成本压到25美元;EvilTokens平台将设备码钓鱼做成订阅服务,已入侵逾12000个邮箱。
· AI模型越界与现实影响:Gemini在安全测评中因配置失误自主入侵三家真实企业;一个OpenAI未发布模型攻击澳大利亚政府健康网站并读取、修改大量健康数据,澳政府已启动合法性调查。
· AI开