發表文章

目前顯示的是有「CrowdStrike」標籤的文章

PhantomRaven評測:抓臭蟲賞金獵人用AI寫木馬,被AI抓包 | PhantomRaven Review: AI Wrote the Malware, AI Caught It

By Kit 小克 | AI Tool Observer | 2026-09-20 🇹🇼 PhantomRaven評測:抓臭蟲賞金獵人用AI寫木馬,被AI抓包 PhantomRaven是本週資安圈最受關注的AI話題之一:資安公司CrowdStrike踢爆一款透過npm套件庫散布的資訊竊取惡意程式PhantomRaven,研判作者很可能是用大型語言模型(LLM)寫出來的。諷刺的是,這款AI寫的木馬最後也是靠AI留下的「寫作習慣」被抓包。 PhantomRaven是什麼? PhantomRaven是一款鎖定JavaScript開發者的資訊竊取程式,鎖定竊取登入憑證、CI/CD密鑰與GitHub存取權杖,透過上百個惡意或仿冒拼寫(typosquatting)的npm套件散布。這波攻擊最早由Koi Security與DCODX在2025年10月揭露,但CrowdStrike近期的深入分析才確認,幕後主嫌可能同時也是一名「臭蟲賞金獵人」——攻擊企業裝置只是為了製造漏洞回報素材,藉此換取賞金。 AI怎麼抓到PhantomRaven是AI寫的? CrowdStrike靠的不是傳統簽章比對,而是程式碼「寫作風格」的統計分析。研究人員發現PhantomRaven的原始碼裡, 幾乎每個變數與函式上方都有一段解釋顯而易見動作的冗長註解 ,例如在detectUserEmail()函式正上方寫著「Function to detect user email」——這是典型LLM生成程式碼的習慣,人類工程師很少這樣寫。 佔位符外洩位址 :程式碼裡寫死一個「wss://yourserver.com/socket」的外洩網址,明顯是AI生成範例常見的佔位符,並未真的指向惡意伺服器 設計不合邏輯 :同時用HTTP POST與GET兩種方式外洩同一批資料,效率低下,符合LLM生成程式碼常見的冗餘傾向 token統計模式 :CrowdStrike用token分析比對,判斷這段程式碼的生成模式高度符合LLM輸出特徵 對開發者有什麼實際影響? PhantomRaven這起事件說明兩件事:第一,AI編碼工具讓技術門檻低的攻擊者也能寫出堪用的惡意程式,npm供應鏈攻擊的產量可能因此上升;第二,AI生成的程式碼會留下可辨識的「AI味」,這對防守方其實是好消息——冗...

AI Agent外掛安全評測:1.78萬個外掛來源未驗證 | AI Agent Skills Security Review: 17,800 Unverified Add-Ons

By Kit 小克 | AI Tool Observer | 2026-09-17 🇹🇼 AI Agent外掛安全評測:1.78萬個外掛來源未驗證 AI Agent外掛 (Skills/Plugins/MCP Server)生態系正在複製當年 npm、PyPI 的老路——先野蠻生長,後爆出供應鏈危機。資安新創 AIR Security 今年9月以 5,000萬美元(約新台幣16億元)結束隱身模式,同時公布一份研究:市面上公開的 AI 外掛中,有 1.78萬個、涵蓋670萬次安裝 ,會從未經驗證的外部來源抓取指令;其中還有外掛偽裝成 Anthropic、OpenAI 官方出品,藉此繞過審查、執行任意程式碼。 Shadow AI Agent:企業看不見的資安破口 這股警訊不只AIR一家在喊。同樣在9月,資安巨頭 CrowdStrike 在自家 Fal.Con 大會上發表 Falcon Guardian ,鎖定的正是「Shadow AI Agent」問題——員工自行安裝、IT從未核准的AI代理程式。Falcon Guardian 會在 Windows、macOS 端點上盤點所有執行中或休眠的AI Agent,記錄是誰部署的、追蹤提示詞如何一路觸發下游系統操作,並可直接封鎖未經核准的Agent。 外掛市集為何是新的攻擊面 AI Agent 外掛(如 Claude Code Skills、各類 MCP Server)自2025年底問世後,短短數月內就冒出超過4萬個公開套件,多數未經任何審核。今年稍早的「ClawHavoc」攻擊事件,就曾在單一市集上埋入超過300個惡意外掛。更麻煩的是,香港科技大學研究團隊測試發現,現行的靜態掃描工具(regex、AST規則、甚至LLM審查)都能被繞過: 打包躲藏技巧 :把惡意程式碼塞進掃描器會跳過的目錄,超過90%機率成功躲過檢測 同義改寫技巧 :把可疑指令、憑證路徑、網址改寫成語意相同但字面不同的版本,可繞過80%以上的靜態掃描,混合式工具甚至到96% 對開發者與企業的實際建議 如果你的團隊已經在用 Claude Code、Cursor 或任何支援外掛的 AI Agent,這幾件事值得馬上檢查: 別只看「看起來官方」 :外掛作者名稱可以偽造,安裝前查證發布者身分與原始碼倉庫 鎖版本...

CrowdStrike SafeMind評測:AI紅藍隊互打,NVIDIA砸1億美元 | CrowdStrike SafeMind Review: AI vs AI, NVIDIA Bets $100M

By Kit 小克 | AI Tool Observer | 2026-09-03 🇹🇼 CrowdStrike SafeMind評測:AI紅藍隊互打,NVIDIA砸1億美元 CrowdStrike SafeMind 是資安大廠 CrowdStrike 聯手 NVIDIA 推出的新一代agentic式資安系統,核心概念很直白:讓兩個 AI 互打。一個叫 Red Tempest 的攻擊模型負責模擬駭客找漏洞,另一個叫 Blue Solano 的防禦模型負責即時堵漏洞,兩者在客戶環境的「數位分身」裡closed-loop 對打,直到打不出新破口為止。NVIDIA 承諾未來五年砸 1億美元 投資這個聯合實驗室,並提供 Nemotron 系列模型當底座。 SafeMind 怎麼運作? 跟過去「AI 幫你寫報告、AI 幫你分類威脅情資」的資安 AI 不同,SafeMind 主打的是 自主紅隊演練 :Red Tempest 不是照著劇本跑滲透測試,而是根據 CrowdStrike 累積 15 年的 Falcon 感測器遙測、真實事件應變資料去學習攻擊手法,然後真的在數位分身環境裡動手試探。Blue Solano 則根據攻擊結果即時調整防禦策略,下一輪再讓 Red Tempest 重新進攻,形成一個會自我進化的攻防循環。 誰在用、誰在觀望 優點 :把紅隊演練的頻率從「一年做一兩次」壓縮到「隨時在打」,理論上能大幅縮短漏洞曝光時間。 疑慮 :一個會自主找漏洞、自主嘗試攻擊手法的 AI,本質上就是個攻擊工具——如果 Red Tempest 的能力外流或被誤用,殺傷力不會比任何 AI 駭客工具小。CrowdStrike 目前把這塊能力鎖在自家平台和數位分身沙盒內,沒有開放單獨的攻擊模型下載。 還缺什麼 :目前公開資訊多來自 CrowdStrike 自家新聞稿和合作夥伴報導,第三方紅隊或滲透測試社群還沒有獨立驗證數據,實際「縮短多少偵測與應變時間」還是廠商說法。 老實說怎麼看 AI 對打 AI 的資安架構不是新點子,但 CrowdStrike SafeMind 是目前規模最大、資源最重的一次商業化嘗試,加上 NVIDIA 真金白銀投入,說明資安產業已經把「用 AI 自動化紅藍對抗」當成下一個必爭賽道。對企業資安主管來說,這類系統...

CrowdStrike威脅報告評測:AI攻擊暴增89%、29分鐘破網 | CrowdStrike 2026 Threat Report: AI Attacks Surge 89%

By Kit 小克 | AI Tool Observer | 2026-08-07 🇹🇼 CrowdStrike威脅報告評測:AI攻擊暴增89%、29分鐘破網 CrowdStrike 2026威脅報告:AI攻擊暴增89%是什麼概念? 資安廠商 CrowdStrike 最新發布的《2026年度全球威脅報告》給出一個驚人數字: AI驅動的攻擊行為在過去一年暴增89% ,平均入侵後的「破網時間」(breakout time,指駭客從取得初始存取到能在企業內部橫向移動所需時間)縮短到只剩 29分鐘 ,最快紀錄甚至只要27秒。這代表企業資安團隊過去仰賴「幾小時內偵測、阻擋」的防守節奏,現在已經完全跟不上。 攻擊者怎麼用AI加速攻擊? 報告指出,AI被用在偵察、竊取憑證、規避防毒等各個攻擊階段,讓原本需要人工反覆嘗試的步驟大幅自動化。更值得注意的是, 82%的入侵事件完全沒有使用傳統惡意程式碼 ,攻擊者直接濫用合法工具和企業自己部署的AI代理(AI agent)權限來達成目的,讓傳統以「特徵碼」為主的防毒軟體幾乎失靈。 提示詞注入攻擊成新戰場 報告特別點名 提示詞注入(prompt injection) 攻擊,全年至少有超過90家企業遭殃,駭客藉由在網頁、文件或客服對話中埋入惡意指令,誘導企業自家的AI系統洩露憑證,甚至有案例被用來竊取加密貨幣資產。提示詞注入目前已被OWASP列為LLM應用程式風險榜首,CrowdStrike內部追蹤的相關攻擊手法已累積超過180種。 企業該怎麼因應? 把AI代理當成「新員工」看待,嚴格限制其存取權限,而非給予預設信任 針對輸入AI系統的外部內容(網頁、郵件、文件)做內容過濾與來源驗證 把偵測回應時間從「小時級」壓縮到「分鐘級」,因為29分鐘的破網速度不等人 定期用紅隊演練測試自家AI系統是否會被提示詞注入誘導洩密 老實說,這份報告最讓人不安的不是攻擊者變強,而是防守方的資安投資速度明顯跟不上AI攻擊的迭代速度。企業一邊急著部署AI代理提升效率,一邊卻沒有同步補上對應的安全防護,等於是把新的攻擊面直接暴露給對手。 好不好用,試了才知道。 資料來源: CrowdStrike 2026 Global Threat Report 官方新聞稿 MeriTalk: CrowdStrike...