网络安全公司CrowdStrike发现了一种针对AI基础设施的新型蠕虫,该蠕虫通过模仿合法的AI开发流程来窃取凭证和敏感数据。该恶意软件分阶段运行,首先进行侦察,然后窃取访问令牌和加密密钥,并可以部署破坏性功能来擦除文件或阻止访问。该蠕虫复杂的规避技术,包括时间延迟和模仿正常的AI编码代理行为,使其在复杂的AI工具链中极难被检测到。 AI
影响 这类新型恶意软件对AI开发流程构成了重大威胁,可能导致运营中断和敏感数据泄露。
排序理由 文章详细介绍了一种针对AI基础设施的特定恶意软件工具及其功能。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →