当你的AI助手还在帮你写周报时,真正的"数字幽灵"已经悄悄摸进了机房。今天,国家计算机病毒应急处理中心紧急通报:一款名为"Sorry"的勒索病毒正在国内多点爆发,它不弹窗、不警告,只需借助系统漏洞就能直接登录服务器,把你的核心数据锁进深渊——而你全程毫无感知。别以为这是老旧剧本,这次攻击路径,比AI换脸还让人防不胜防。
传统勒索病毒要骗你点链接、装软件,而"Sorry"直接跳过了所有社交工程环节。它利用未修复的系统漏洞,像幽灵一样渗透进内网,加密所有重要文件后留下"Sorry"后缀和勒索信。最可怕的是其"无感入侵"模式:不依赖用户任何操作,直接横向移动至服务器,对算力集群、数据中台实施精准打击。这波操作,堪称针对企业核心资产定点的"降维打击"。
细思极恐的是,这场攻击恰好撞上AI大模型与智能体爆发期。当我们的Agent开始自动调用API、读写数据库,当算力中心疯狂扩容,攻击面也在指数级膨胀。过去我们防的是"人点击",现在防的是"漏洞自动被利用"。AI让攻击者学会了自动化侦察和漏洞匹配,"Sorry"或许只是第一波试探。安全边界正在从服务器边缘扩展到每一行训练代码、每一个模型权重文件——数据即资产,模型即命脉,而防线却仍停留在上个时代。
在AI狂奔的时代,别让你的智能体替黑客打工。
AI 生成 . DeepSeek | 搜索综合