前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 研究资源
    • 案例研究
    • 报告
    • 工具推荐
    • 术语词典
  • 服务
  • 关于
联系我们

亚马逊:黑客用AI工具数周攻破600台防火墙

技术2026年2月21日· 3 分钟阅读1 阅读

亚马逊最新研究显示,一群俄语黑客利用市售AI工具,在数周内攻破了全球55个以上国家的600多台Fortinet FortiGate防火墙。攻击者依赖AI生成脚本,针对基础安全漏洞发起大规模攻击,而非利用复杂软件漏洞。这突显AI正降低网络攻击门槛,让技术水平较低的黑客也能发动高效入侵。

亚马逊威胁情报团队周四发布研究称,一小群俄语黑客——或可能只是一个人——利用市售的人工智能工具,在数周内攻破了遍布55个以上国家的600多台Fortinet FortiGate防火墙。

这次攻击活动从2026年1月11日持续至2月18日,利用的是基础安全漏洞,而非复杂的软件漏洞。攻击者依靠AI生成的脚本和攻击方案,针对暴露的管理端口和仅受单因素身份验证保护的弱密码凭证发起攻击。这些都是基础性的安全缺陷,而AI帮助技术水平较低的攻击者以原本不可能达到的规模加以利用。

FortiGate防火墙凭证被盗漏洞示意图

这些发现在亚马逊首席信息安全官CJ Moses的博客文章中有详细描述,展现了一条由AI驱动的网络犯罪流水线。威胁行为者在整个行动中至少使用了两个不同的商业大语言模型提供商,一个作为主要的工具开发者和攻击策划者,另一个作为在受感染网络中横向移动的辅助助手。亚马逊云科技

Moses写道:“没有观察到对FortiGate漏洞的利用——相反,这次攻击活动的成功是通过利用暴露的管理端口和使用单因素身份验证的弱凭证,这些都是基本的安全漏洞,而AI帮助技术水平不高的攻击者大规模利用了这些漏洞。”亚马逊云科技

亚马逊评估这名或这些黑客“具有中低水平的基础技术能力,但通过AI得到了显著增强”。当攻击者遇到加固的环境或更高级的防御时,他们只是转向更容易攻破的目标,而不是持续尝试——这突显出他们的优势在于AI增强的效率,而非更深厚的技术能力。亚马逊云科技

攻击者在攻破FortiGate设备后,提取了包含SSL-VPN用户凭证、管理员密码和完整网络拓扑信息的完整设备配置。随后,他们利用窃取的凭证渗透到受害者内部网络,攻陷Active Directory环境,提取凭证数据库,并针对备份基础设施发动攻击。亚马逊云科技

亚马逊的研究人员表示,这些活动“与勒索软件攻击前的准备行动一致”,表明这些入侵是在为未来部署勒索软件奠定基础,而不是攻击的最终目的。

该攻击活动似乎是机会主义性质的,而非针对特定行业,被攻陷的设备集中分布在南亚、拉丁美洲、加勒比地区、西非、北欧和东南亚。亚马逊云科技

这些发现正值针对Fortinet设备的攻击浪潮不断加剧之际。自2025年末以来,FortiGate防火墙一直遭受利用身份验证绕过漏洞的反复攻击活动,包括CVE-2025-59718和另一个零日漏洞CVE-2026-24858,Fortinet已在1月下旬对其进行了修补。亚马逊表示,其记录的攻击活动并未利用这些漏洞,而是依赖于更基础的配置错误。

亚马逊表示已与相关合作伙伴共享威胁指标,并通过跨行业协作来削弱该威胁行为者的行动效力。Moses敦促各组织优先保护网络边缘设备、强化凭证管理,并监控利用后攻击的指标——尤其是在AI持续降低潜在攻击者准入门槛的情况下。亚马逊云科技

Moses写道:“由于我们预计这一趋势将在2026年持续,各组织应预见到,无论是熟练还是非熟练的攻击者,AI增强型威胁活动的数量都将继续增长。”亚马逊云科技

标签:AIFortinet大模型Amazon

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

阿联酋联手Colossal打造基因“诺亚方舟”
TOP1

阿联酋联手Colossal打造基因“诺亚方舟”

欧盟发布AI法案高风险系统关键指南
TOP2

欧盟发布AI法案高风险系统关键指南

3

马斯克 xAI 招聘加密货币专家,拓展 AI 金融能力

12小时前
马斯克 xAI 招聘加密货币专家,拓展 AI 金融能力
4

英伟达拟投200亿美元加码OpenAI

5小时前
英伟达拟投200亿美元加码OpenAI
5

研究警告:AI编程或侵蚀开源生态

2小时前
研究警告:AI编程或侵蚀开源生态
6

NASA警告:1.5万颗“城市杀手”小行星未被追踪,地球防御存巨大缺口

7小时前
NASA警告:1.5万颗“城市杀手”小行星未被追踪,地球防御存巨大缺口
7

特朗普政府改革和平队,用AI技术与中国竞争

22小时前
特朗普政府改革和平队,用AI技术与中国竞争
8

亚马逊AI编码助手闯祸,AWS服务中断13小时

7小时前
亚马逊AI编码助手闯祸,AWS服务中断13小时
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号