网络安全 Aug 13, 2026加入收藏

在安全社区还在专注于像自主AI代理这样的新型攻击载体时,传统的大型勒索软件团伙正在悄悄加强他们的行动。The Register对此进行了报道。
The Register 记录了一种许多安全从业者早已预感但未明确表达的趋势:作为攻击载体的自主 AI 代理话题的兴起正在吸引越来越多的安全团队注意力、会议讨论和监测预算——而与此同时,大型勒索软件集团仍在持续甚至加强其运作。
2026 年 7-8 月的数据显示,勒索软件攻击出现上升,与攻击性 AI 代理(如 Anthropic、DeepSeek-Hermes 等事件)的热点报道期高度相关。勒索软件团伙并未关注沙盒逃逸——他们只是在其他人把目光投向别处时趁虚而入。
这种现象在威胁格局中并不新鲜:每当一个新的攻击载体引发媒体和学术界的广泛关注,传统勒索软件团伙的压力便会减轻。这种分心实际上成为风险的倍增器。
历史上重点攻击的行业(医疗、地方政府、关键基础设施)仍处于第一线。目前最活跃的团伙包括前 LockBit 的附属成员及新的机会主义者。
这并非反对监测自主 AI 代理的理由——两种威胁都是真实且互补的。这只是在提醒:在安全监测和资源分配上,不能顾此失彼。
尽管相继有解散行动(2024 年的 LockBit Operation Cronos、2024 年的 ALPHV/BlackCat),RaaS 生态系统却通过新附属成员和新团伙迅速重建。勒索软件的经济模型之所以具有韧性,在于其去中心化结构:消灭核心团伙并不足以切断附属成员的资金流。
立即行动:
本文由人工智能撰写,并经人工编辑审核。
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor