当前位置: 首页
业界动态
当 AI Agent 成为威胁时,传统杀伤链模型已然失效

当 AI Agent 成为威胁时,传统杀伤链模型已然失效

热心网友 时间:2026-04-22
转载

传统杀伤链已死?当攻击者“骑乘”在你的AI Agent之上

长久以来,网络安全防御体系都建立在一个核心假设之上:攻击者需要像闯关一样,一步步夺取权限。但AI Agent的出现,正在将这个前提彻底推翻。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

2025年9月,Anthropic披露的一起事件堪称标志性:某国家背景的威胁组织利用AI编程Agent,对全球30个目标实施了自主网络间谍活动。令人咋舌的是,该AI独立完成了80%到90%的战术操作——从侦察、编写漏洞利用代码,到以机器速度尝试横向移动,几乎一气呵成。

这件事本身已经足够令人担忧,但安全团队真正需要警惕的,或许是另一种更棘手的场景:攻击者根本无需执行任何传统的杀伤链步骤。为什么?因为他们可能已经控制了一个本就存在于你环境中的AI Agent。这个Agent天然就拥有系统访问权限,它每日跨系统操作的行为,本身就具备“合理”的理由。

一、为人类威胁设计的传统框架

回过头看,传统的网络杀伤链模型,其底层逻辑就是假设攻击者必须“从零开始”,逐步获取访问权限。这套由洛克希德·马丁公司在2011年提出的经典模型,清晰地描绘了攻击者从初始入侵到达成最终目标的推进过程,至今仍在深刻影响着安全团队的检测思路。

它的核心防御思想在于:攻击者必须完成一系列连续的步骤,而防御者可以在任意一个环节进行阻断。攻击者每向前推进一个阶段,就多一分暴露的风险。

我们可以看看一次典型入侵行为的阶段划分:

  • 初始访问(例如利用漏洞)
  • 维持持久化而不触发告警
  • 侦察目标环境
  • 横向移动至核心数据区
  • 权限提升(当现有权限不足时)
  • 规避数据防泄漏(DLP)措施
  • 实施数据外泄

关键在于,每个阶段理论上都会产生可被检测的痕迹:终端安全产品可能捕获初始载荷,网络监控可能发现异常的横向移动,身份系统可能标记可疑的权限提升行为,SIEM的关联分析则可能识别出跨系统的异常模式。攻击者的动作越多,触发防御机制的概率就越大。

这正是为什么像LUCR-3、APT29这样的高级威胁组织,会不惜花费数周时间追求极致的隐蔽性,将活动隐藏在正常的业务流量之中。但即便如此,它们仍然会留下蛛丝马迹——异常的登录位置、特殊的访问模式、细微的行为偏差——而这些,正是现代检测系统重点捕捉的目标。

但问题在于,AI Agent根本不会遵循这套为人类攻击者编写的“剧本”。

二、AI Agent的先天优势

AI Agent的运作方式,与人类用户存在本质上的差异。它们天生就是为跨系统工作、在应用间传输数据、持续不间断运行而设计的。一旦这样的Agent被攻陷,攻击者将直接跳过整个杀伤链——因为Agent本身,就成为了那个最完美的“杀伤链”。

不妨设想一下一个典型AI Agent的权限范围:它的活动历史本身就是一张现成的数据分布地图;它的日常工作可能涉及从Salesforce提取数据、推送到Slack、与Google Drive同步、再更新ServiceNow记录;在部署时,它往往被授予跨越多系统的、管理员级别的权限,数据跨系统传输本就是它的“本职工作”。

攻陷了这样一个Agent的攻击者,将瞬间继承它的所有能力:完整的环境地图、系统的访问权、数据的操作权限,以及一个看似完全“合理”的数据流动理由。安全团队苦心钻研多年、试图在各个杀伤链阶段布下的检测机制?一个被攻陷的Agent,默认就能全部绕过。

三、已成现实的威胁

OpenClaw事件已经向我们展示了这种威胁的实际形态:

  • 其公开市场中,约12%的“技能”(skills)被证实具有恶意性。
  • 一个关键的远程代码执行(RCE)漏洞,允许攻击者一键入侵超过21,000个暴露在公网的实例。

但更可怕的,是受控Agent在接入Slack和Google Workspace等协作平台后所获得的访问能力:它可以获取消息、文件、邮件及文档,并且具备跨会话的持久化记忆。

这里暴露出一个核心矛盾:现有安全工具的设计初衷,是检测“异常”行为。然而,当攻击者利用的是AI Agent既有的工作流时,所有操作看起来都“正常”无比——Agent访问的正是它日常接触的系统,传输的正是它常规处理的数据,运行的正是它标准的工作时段。

这,恰恰构成了当前安全团队面临的致命检测盲区。

四、Reco如何弥合可见性鸿沟

要防御受控的AI Agent,起点必然是掌握环境中运行的每一个Agent,以及它们连接的对象、拥有的权限范围。但现实是,多数企业对其SaaS生态中活跃的AI Agent缺乏最基本的盘点——而这,正是Reco解决方案所针对的核心痛点。

1. 全面发现AI Agent资产

Reco的Agentic AI Security能够主动发现SaaS环境中所有的AI Agent、嵌入式AI功能以及第三方AI集成,其中甚至包括那些未经IT审批的“影子AI”工具。

\

图1:Reco的AI资产清单,展示已发现的Agent及其与GitHub的连接关系

2. 绘制访问范围与影响半径

Reco会为每个Agent绘制其连接的SaaS应用、持有的权限以及可访问的数据。通过SaaS间关系的可视化展示,能够清晰呈现Agent如何通过MCP、OAuth或API集成桥接各个系统,从而暴露出那些因跨系统权限组合而产生的安全隐患——这些组合权限,往往超出了任何单一系统管理员的原始授权意图。

\

图2:Reco知识图谱揭示Slack与Cursor通过MCP形成的危险组合

3. 标记风险目标,实施最小权限

Reco通过综合评估Agent的权限范围、跨系统访问能力以及所能触及的数据敏感度,自动识别出高风险目标并进行标记。随后,系统可以通过身份与访问治理机制,精确控制每个Agent的权限,从根本上限制一个受控Agent可能造成的破坏半径。

\

图3:Reco的AI安全态势检查,包含安全评分与IAM合规性发现

4. 检测异常Agent活动

Reco的威胁检测引擎对AI Agent实施与人类身份相同的行为基线分析,能够实时区分正常的自动化操作与可疑的行为偏差。

\

图4:Reco告警显示未经批准的ChatGPT与SharePoint连接

五、对安全团队的启示

说到底,传统杀伤链模型建立在“攻击者需要逐步争夺权限”的前提上,而AI Agent彻底碘伏了这一假设。

一个被攻陷的Agent,就能为攻击者提供:合法的访问权限、完整的环境地图、广泛的系统权限,以及数据移动的天然掩护——整个过程,可能没有任何一个步骤看起来像是一次“入侵”。

如果安全团队仍然只专注于检测人类攻击者的行为模式,那么防线失守将是必然。因为攻击者可能正“骑乘”在你们AI Agent的既有工作流之上,完美隐匿于正常操作的背景噪声之中。

或早或晚,你环境中的AI Agent都会成为攻击目标。能否在早期发现而非事后追溯,完全取决于可见性的水平。而获得这种关键可见性,Reco能为你的整个SaaS生态,在数分钟内提供答案。

来源:https://www.51cto.com/article/839079.html
下一篇: Go后端神级 Skill

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
什么是RPA?为什么用RPA?RPA如何工作?

什么是RPA?为什么用RPA?RPA如何工作?

什么是RPA 简单来说,RPA是一种在商业逻辑与规则控制下,用来精简和优化流程的自动化系统。我们常把它比作一位不知疲倦的“数字员工”,专门用来高效处理那些重复性强、规则明确的任务。想一想后台办公室的场景:许多具备平均知识水平的员工,每天不得不花费大量时间在冗长、乏味且令人厌倦的例行程序上。RPA工具

时间:2026-04-22 22:40
不破不立,让RPA像Excel一样方便易用

不破不立,让RPA像Excel一样方便易用

RPA:从“专家可用”到“人人可用”,一道亟待跨越的鸿沟 提到RPA(机器人流程自动化),很多人的第一印象是“非侵入式”和“高效”。确实,这项技术能在不改造原有系统的前提下,为企业实现流程自动化,单凭这一点就赢得了大量青睐。但它的魅力远不止于此。 它的可扩展性和灵活性,让它能够适配千行百业的数字化转

时间:2026-04-22 22:40
RPA技术在营销业务中的应用案例

RPA技术在营销业务中的应用案例

RPA技术在营销业务中的应用案例 (1)智能停电全流程机器人 公变用户的停电流程,过去是个典型的“磨人”活。每天要重复登录好几个系统,处理异常派单,还得不停地和现场人员电话沟通,手动核对、搜索各种信息。这一套组合拳打下来,不仅耗费大量人力,更头疼的是,一旦遇到人员流动或者手一抖出了操作误差,公变停电

时间:2026-04-22 22:40
RPA技术的概念、优势和技术架构

RPA技术的概念、优势和技术架构

概念 说起机器人流程自动化(RPA),它其实是一种利用“软件机器人”来代劳那些高度重复性工作的技术。简单理解,它就是在你电脑里运行的一个程序,或者说一个虚拟的“数字员工”。它的核心任务,就是模拟人类与计算机的交互方式,把那些繁琐、复杂又量大的事务性工作承接过来,从而在降低人力成本的同时,大幅提升整体

时间:2026-04-22 22:39
基于RPA的财务共享服务中心资金管理系统框架

基于RPA的财务共享服务中心资金管理系统框架

(一)RPA是什么 RPA,也就是机器人流程自动化,是近年来在人工智能浪潮下兴起的一门自动化技术。简单说,它就像一个不知疲倦的“数字员工”,能够通过预设好的程序,模拟并执行我们人类在电脑上的各种操作。无论是登录系统、复制粘贴数据,还是核对报表,它都能一丝不苟地完成。 它的优势非常突出:可以按照设定7

时间:2026-04-22 22:39
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程