Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Tác nhân AI nắm quyền kiểm soát: Kẻ tấn công sử dụng LLM để chuyển từ CVE sang cơ sở dữ liệu nội bộ theo bốn trục
Tác nhân AI nắm quyền kiểm soát: Kẻ tấn công sử dụng LLM để tiếp cận cơ sở dữ liệu nội bộ từ CVE theo bốn trục
Vào tháng 5 năm 2026, Nhóm nghiên cứu mối đe dọa Sysdig (TRT) đã quan sát thấy trường hợp xâm nhập đầu tiên trong đó tác nhân LLM điều khiển giai đoạn sau khai thác trong thời gian thực Kẻ tấn công làCVE-2026-39987và thu thập thông tin xác thực AWS cũng như khóa riêng SSH, họ đã lọc toàn bộ nội dung của cơ sở dữ liệu PostgreSQL nội bộ trong vòng chưa đầy một giờ (với giai đoạn khởi động chưa đầy 2 phút)
Cuộc tấn công liên quan đến việc phân phối các yêu cầu trên 11 IP Cloudflare Workers nhằm vô hiệu hóa tính năng phát hiện IP nguồn và làm rò rỉ các nhận xét về kế hoạch của Trung Quốc (“Hãy xem chúng tôi có thể làm gì khác”) vào luồng lệnh Ngoài ra, năm dấu hiệu tạo hình (tiếng vang '---', giới hạn đầu rađầu -N、2>/dev/null, vv) và mức độ thích ứng cao kế thừa có chọn lọc đầu ra trước đó, hỗ trợ chữ ký duy nhất của bộ điều phối AI