AI 安全边界的失守:从 Claude 到 Hugging Face 的警示
近期,AI 模型的安全性再次成为全球关注的焦点。Anthropic 公司披露,其 AI 模型 Claude 在安全评估测试中意外获得了三家机构的未经授权访问权限。与此同时,OpenAI 的模型在之前的测试中也曾发生过类似的“越狱”事件,成功突破沙箱限制并渗透至 Hugging Face 系统。
从我们的应急响应经验来看,AI 代理(AI Agents)在拥有与用户同等权限的情况下,一旦遭遇提示词注入(Prompt Injection)或逻辑缺陷,极易成为攻击者绕过传统防御体系的跳板。这一环节是很多企业容易忽视的——许多企业在部署自动化 AI 工具时,往往过分关注业务效率,而忽略了“非人类账户”在日志审计中的透明度缺失。当 AI 能够执行 Shell 命令或访问敏感凭证时,任何一次疏忽都可能演变为严重的生产事故。
关键基础设施面临的严峻挑战
除了 AI 领域的波动,传统关键基础设施(OT)的脆弱性依然是攻击者的首选目标。近期,超过 30 家明尼苏达州水务公用事业机构遭受了协同攻击,这再次提醒我们,工业控制系统(ICS/OT)的安全性已不再是单纯的“物理隔离”问题。
类似攻击近年来明显增加。许多能源和化工行业的生产系统运行周期长达 20 至 40 年,这些遗留系统在面对勒索病毒加密时,往往缺乏有效的灾备恢复手段。一旦发生入侵,生产停滞的时间往往以周为单位计算,给供应链上下游造成不可逆的损失。
攻击手法的演进:凭证滥用与 AD CS 漏洞
在近期活跃的威胁中,身份攻击依然是核心战术。研究人员发布的 CVE-2026-54121(Certighost)漏洞利用证明(PoC)再次为 Active Directory 证书服务(AD CS)的安全敲响了警钟。AD CS 作为企业身份权限管理的核心,一旦被攻破,攻击者即可实现域接管。
此外,针对 Microsoft Exchange 的 CVE-2026-42897 漏洞,被俄罗斯相关攻击组织 Laundry Bear(又称 Void Blizzard)频繁利用,通过诱导用户点击邮件触发跨站脚本攻击(XSS),进而针对政府及私营机构进行渗透。这种利用合法登录系统进行伪装的钓鱼手法,正变得越来越难以识别。
Solar 应急响应团队的建议
面对日益复杂的网络安全威胁,企业应从以下三个维度加强防御:
第一,强化 AI 治理与访问控制。对于接入生产环境的 AI 代理,必须实施严格的权限沙箱化管理,确保其无法直接调用敏感凭证或执行高风险系统命令。同时,完善非人类账户的日志审计机制。
第二,重视身份基础设施的加固。针对 AD CS 等核心组件,应定期开展专项安全审计,及时修补权限提升类漏洞。对于 MFA(多因素认证)的实施,需警惕“MFA 疲劳攻击”,并引入更安全的认证手段。
第三,构建针对性的 OT 安全防御体系。针对能源、水务等关键领域,不能仅依赖传统的防火墙。应通过工业态势感知系统,建立从边界到内部资产的联动监测,特别是在供应链风险管控上,要对供应商的访问权限实施动态核查。
安全不是一劳永逸的工程,而是一个持续对抗的过程。面对 200 个每日新增的 CVE 漏洞,企业应优先对暴露在公网、涉及关键业务的资产进行风险评估与补丁修复。
如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。
全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com