🎯 AI安全 · 网络安全

🔥 AI智能体正在成为网络攻击新目标,传统防护体系面临严峻挑战

一、智能体"投毒"事件浮出水面

近日,国家计算机病毒应急处理中心联合多部门发布的《网络空间安全态势分析报告(2026)》揭示了一个令人警觉的信号:人工智能智能体正成为网络攻击的新目标。今年4月,依托新上线的国家计算机病毒协同分析平台,相关部门在"龙虾"智能体系统相关技能仓库中,发现多个包含恶意代码的仿冒技能包——这是国内最早发现智能体仓库被恶意"投毒"的案例。

国家计算机病毒应急处理中心高级工程师杜振华介绍,这8个恶意技能包被植入了恶意提示词,在技能包被加载和运行时,会在后台悄悄下载恶意程序,窃取用户本地计算机上的敏感信息。更危险的是,攻击者可以远程控制被感染的计算机,将其作为跳板,对公司的内网或其他设备进行进一步攻击。对于缺乏专业技术背景的普通用户来说,这类安全威胁的鉴别难度相当高。

二、攻击形态加速演变

从4月首次发现至今,不到半年时间,相关网络风险事件已快速呈现出一种令人担忧的演变趋势:智能体开始辅助编写恶意程序,甚至自主发起网络攻击。这意味着,AI安全风险的暴露面正在持续扩大,传统网络安全防护体系正面临前所未有的冲击。

中国工程院院士邬江兴提出了"群体共事"方法来解决这一难题。他类比陪审团制度指出:一个大模型虽然能力强大,但在规则遵守方面可能不如几个小模型严格。用小模型作为"法官""陪审员",让大模型提出结论后,看是否能获得小模型的共识。如果有共识,大模型的结论才更靠谱,从而大大降低决策风险。

三、防护能力亟待全链条升级

专家指出,以"龙虾"智能体被"投毒"为代表的攻击案例,仅仅是当前人工智能安全风险的"冰山一角"。随着智能体从内容生成向任务执行拓展,模型调用外部工具、访问业务数据和执行工作流程的能力不断提升,权限管理、提示注入、数据泄露以及误操作等风险随之增加。

业内人士认为,传统防护体系已难以适应新的对抗要求,必须推动防护能力全链条的人工智能化升级。在企业级智能体部署过程中,应进一步完善最小权限、操作留痕、人工审核、异常降级等机制,提高人工智能系统运行的安全性和可控性。只有构建起覆盖身份认证、行为审计、风险预警的全链路防护体系,才能让智能体真正安全地"干活"。

综合央视新闻、新快报报道 | 2026-09-03