ShadowRay2.0攻击中,攻击者利用AI生成的恶意载荷劫持暴露在公网上的Ray集群,将其改造为加密货币挖矿僵尸网络——AI与僵尸网络的融合已从理论推演变为现实威胁。绿盟科技安全研究年报揭示了一个正在加速的趋势:AI既是攻击者的“武器工厂”,也是攻击者的“靶标”。从DeepSeek的DDoS遭遇战到WormGPT的越狱式恶意代码生成,AI正成为僵尸网络攻防战中最具颠覆性的变量。
AI作为攻击目标——DeepSeek与AI基础设施的DDoS危机
2025年初,中国人工智能企业DeepSeek在推出性能对标OpenAI o1的DeepSeek-R1模型后,连续遭受多轮高强度的分布式拒绝服务(DDoS)攻击。伏影实验室监测显示,攻击自1月20日起持续发生,主要针对其核心服务接口API及对话系统,攻击手法以NTP反射、Memcached反射和SSDP反射为主,单次攻击持续约30分钟至1小时以上,导致API服务出现严重中断。
随着AI平台的社会与经济价值持续提升,其已成为僵尸网络团伙的核心攻击目标之一。攻击目的从单纯的资源劫持逐步升级为兼具经济牟利与战略施压的复合诉求。针对AI基础设施的威胁已从概念验证变为现实。
AI作为攻击武器——ShadowRay2.0与AI生成恶意载荷
2025年末曝光的ShadowRay2.0攻击事件提供了一个观察AI与僵尸网络融合的绝佳样本。攻击者利用AI生成的恶意载荷,专门劫持暴露在公网上的AI算力基础设施——Ray集群,并将其改造为加密货币挖矿僵尸网络。攻击者突破防御劫持AI算力来支撑其规模化恶意活动。
ShadowRay2.0事件绝非终点,而是一个新时代的开端。它宣告攻击者可以突破防御劫持AI算力来支撑开展规模化恶意活动,AI与僵尸网络的融合已从理论推演变为现实威胁。
AI作为辅助工具——WormGPT与越狱型AI平台
WormGPT等越狱型AI平台使攻击者可以绕过常规AI模型的审核机制,进入“无道德限制”模式,用于生成钓鱼邮件、恶意软件代码等违规项。这类平台基于开源AI模型开发,使得提问者可获取被禁止的内容,包括犯罪手段、攻击方法、恶意行为等。
越狱型AI平台的普及大幅降低了恶意代码开发、攻击方案设计的技术门槛,使得大量缺乏专业编程技能的黑产从业者能够快速参与僵尸网络构建,推动威胁规模化扩散。常规平台存在限制,攻击者转向越狱型AI平台来辅助恶意活动,这是当前最值得警惕的趋势之一。
AI与僵尸网络的未来——攻防螺旋加速
绿盟科技预测,2026年AI攻防螺旋将持续加速。攻击方将更深度地利用生成式AI参与漏洞挖掘、高度个性化的钓鱼攻击载荷生成等攻击全链路。AI正在成为僵尸网络攻击全链路的赋能工具,同时也成为攻击者的优先靶标。防御方必须建立针对AI基础设施的专项防护能力,同时利用AI技术提升威胁检测与响应速度。