跳到主要内容
ZHAOXUN

从凭证到云管理员仅需8分钟:AI加速AWS攻击链

Sysdig威胁研究团队发现,2025年11月有攻击者借助大语言模型(LLMs),仅用不到8分钟就完成对AWS环境的完整攻击链,从窃取凭证到获取全域管理员控制权,让防御者几乎无反应时间。

2026年2月3日消息,Sysdig威胁研究团队发现,2025年11月有攻击者借助大语言模型(LLMs),仅用不到8分钟就完成对AWS环境的完整攻击链,从窃取凭证到获取全域管理员控制权,让防御者几乎无反应时间,AI辅助自动化将云攻击生命周期从数小时压缩至分钟级。

此次攻击始于公共S3存储桶中暴露的AWS有效凭证,关联IAM用户拥有Lambda和有限的Bedrock访问权,攻击者借此枚举服务,向权限过宽的Lambda函数注入LLM生成的恶意代码实现提权,获取管理员访问密钥,而这一切的根源仍是企业暴露凭证的基础安全疏漏。获得管理员权限后,攻击者横向渗透19个AWS主体,还实施LLM劫持调用Bedrock基础模型,后续又尝试启动高端GPU实例进行资源滥用,部分代码因LLM幻觉出现无效资源引用。

专家表示,此次攻击并非有新技术突破,而是AI消除了攻击犹豫,将侦察、提权等步骤压缩为快速序列,消解了防御者的缓冲时间。对此Sysdig提出防护建议,企业需遵循最小权限原则,限制Lambda相关权限、保护敏感S3桶不公开,同时开启Lambda版本控制和Bedrock模型调用日志,监控大规模枚举行为。

← 返回资讯列表