当网络安全还在讨论"规则对抗"时,攻防战已经悄然升级为"智能体对决"。卡巴斯基最新发布的AI Protect,将矛头直指大模型与AI Agent供应链——一个比传统网络攻击更隐蔽、更致命的战场。这不是安全厂商的又一次概念炒作,而是对现实威胁的精准回应。

公开数据触目惊心:网络平台上已出现上百个恶意大模型、数百个遭投毒的模型文件。攻击者将恶意代码伪装成正常权重文件上传,企业开发者一旦加载,立即触发反弹Shell,黑客直接穿透边界侵入内网。更可怕的是,这类攻击不依赖零日漏洞,而是藏在AI产业链最基础的"信任链"里——你下载的每一个开源模型,都可能是精心包装的陷阱。

提示注入、大模型数据泄露正成为新的风险敞口。亚太地区网络攻击已占全球六成以上,AI时代的攻击者早已开始用大模型实现攻击全流程自主执行、高仿真钓鱼批量生成、恶意代码快速迭代。当攻击者用AI对抗AI,传统安全防线形同虚设。

卡巴斯基AI Protect的破局点在于:对.pth/.pt/.pkl等模型权重文件深度扫描,精准识别恶意代码、后门注入与模型篡改;跨平台检测Agent技能恶意行为,覆盖恶意插件、MCP服务劫持、依赖混淆等新型攻击面。这意味着,安全防护从"查杀文件"进化为"审查AI供应链生态"。

当AI成为攻击者的武器,安全也必须成为AI的盾牌。这场智能体对决,才刚刚开始。

AI 生成 . DeepSeek | 搜索综合