人工智能讓"懸掛DNS"變身自動化數據竊取管道

2026年03月10日22:03:05 科技 1031

人工智能讓"懸掛DNS"變身自動化數據竊取管道 - 天天要聞

當公司關閉測試環境、AWS存儲桶、在線應用或SaaS實例時,DNS條目有時可能在資源不復存在很久之後仍然處於活躍狀態,成為指向不存在資源的殭屍指針。雖然自然厭惡真空,但黑客卻喜歡這種空隙。過去,他們會抓住機會接管舊基礎設施,比如為網絡釣魚活動增添可信度。

Constellation Research分析師Chirag Mehta表示:"這不是AI產生的漏洞,而是一個長期存在的雲衛生問題。"

如今,所謂的懸掛DNS實例還可以為新型影響策略增添可信度——它們不再僅僅利用用戶的信任來讓人們執行危險行為,現在還可以利用AI智能體的信任來執行危險行為。

Mehta說:"更多的自動化、更多的集成以及更多能夠瀏覽和行動的智能體,可以將小小的DNS疏忽轉變為比以往更具影響力的控制點。"

Akamai Technologies在最近的安全文章中稱懸掛DNS為"AI時代最被忽視的攻擊面",並解釋了它如何轉化為"自動化數據竊取管道"。

舉例來說,某公司在analytics.mycompany.com有一個信息頁面,該頁面指向AWS存儲桶或Azure應用服務——比如analytics.azurewebsites.net。當服務關閉後,所有入站鏈接通常只會顯示為斷開的鏈接,但攻擊者看到機會,在analytics.azurewebsites.net創建自己的服務。現在所有可信的企業流量都直接導向攻擊者。

新的被劫持頁面擁有正確的URL,甚至可能包含正確的內容。但HTML、SVG元數據或其他不可見元素中也嵌入了隱藏提示——AI智能體可能將這些提示解釋為合法指令。

現在攻擊者可能可以訪問智能體能夠訪問的所有內容。同時,智能體正變得越來越智能。即使智能體無法訪問攻擊者想要的特定企業資源,智能體也可能能夠找到訪問方法,而公司將為智能體找到方法所需的計算時間付費。

Akamai諮詢CISO Steve Winterfeld表示:"保持運行但未維護和監控的基礎設施或代碼是網絡犯罪分子的經典攻擊向量。"

作為CISO,他說自己一直在與這種網絡債務作鬥爭。"這個問題正迅速攀升至需要解決的問題清單榜首。"他補充說,Akamai本身最近在其DNS安全套件中新增了專門應對這一特定問題的能力。

這個問題的潛在嚴重程度如何?去年,安全研究公司Watchtowr發現了150個被遺棄的S3存儲桶,這些存儲桶此前用於商業和開源軟件產品、政府和基礎設施管道中。他們註冊了這些存儲桶,在接下來的兩個月里收到了800萬個請求,內容包括軟件更新、預編譯二進制文件、虛擬機鏡像和JavaScript文件。

普華永道網絡、數據和技術風險平台負責人Avinash Rajeev表示,懸掛DNS和子域名接管已被攻擊者使用超過十年。"這不是罕見的或高度技術性的邊緣案例。"

安全公司Sentinel One去年向其客戶發出了超過1,250個與懸掛DNS問題相關的子域名接管風險警報。安全公司Silent Push報告稱,一個尋找懸掛DNS的單一客戶發現了超過2,000條可利用的DNS記錄,需要立即解決以避免被用於子域名接管。

與此同時,安全研究人員已經在現實中發現了提示注入攻擊的實例,OWASP在其大語言模型和生成式AI應用Top 10風險中將提示注入列為首要風險。就在上周,Palo Alto的Unit42報告稱,現在已有針對AI智能體或其他基於大語言模型系統的間接提示注入的真實案例。

Forrester分析師James Plouffe表示,使用懸掛DNS路徑的攻擊者也可以自己使用AI來大規模實施這些攻擊。他說:"AI可以以人類無法做到的方式持續工作,這真正降低了尋找可利用懸掛DNS記錄的攻擊者的機會成本。"

他說,一旦發現易受攻擊的記錄,AI智能體就可以用來大規模配置這種基礎設施。"現在對手在不花費太多額外努力的情況下撒下了更大的網。"

Plouffe表示,解決這個問題需要在兩個方面採取行動。首先,許多提供DNS功能的服務提供商已經擁有識別和清理懸掛DNS記錄的工具。"只需要啟用和操作這些功能,"Plouffe說。

在智能體方面,AI智能體需要能夠評估提示語義意圖並限制網絡內容檢索的防護措施。

普華永道的Rajeev表示,懸掛DNS不是新類別的漏洞,但它是可預防的。他說:"隨着數字生態系統的發展,特別是隨着AI的發展,基礎網絡衛生變得更加重要。小的漏洞可能迅速擴大。"

Q&A

Q1:什麼是懸掛DNS?它會帶來什麼安全風險?

A:懸掛DNS是指公司關閉測試環境、雲存儲或應用服務後,DNS條目仍然活躍但指向不存在資源的情況。黑客可以接管這些廢棄的基礎設施,創建惡意服務來劫持企業流量,特別是在AI時代,可以向AI智能體植入隱藏提示,讓智能體執行危險操作。

Q2:懸掛DNS攻擊在AI時代有什麼新特點?

A:在AI時代,攻擊者可以在被劫持的頁面中嵌入隱藏的HTML或SVG提示,AI智能體可能將這些提示解釋為合法指令。這樣攻擊者就能訪問智能體的所有權限,甚至讓智能體主動尋找訪問更多企業資源的方法,而企業還要為這些計算時間付費。

Q3:如何防範懸掛DNS攻擊?

A:防範需要雙重措施:首先,啟用並操作DNS服務提供商現有的懸掛DNS記錄識別和清理工具;其次,為AI智能體建立防護措施,讓其能夠評估提示的語義意圖並限制網絡內容檢索。關鍵是加強基礎網絡衛生管理。

科技分類資訊推薦

引領科技豪華MPV新風尚 第二代騰勢D9西安車展亮相 - 天天要聞

引領科技豪華MPV新風尚 第二代騰勢D9西安車展亮相

兼具宜商氣度與家用溫情的科技豪華旗艦MPV,第二代騰勢D9迎來西安地區正式亮相。新車依託全球新能源MPV冠軍底蘊,以第二代刀片電池、雙閥雲輦-C、天神之眼5.0智駕等核心技術全面升級,兼顧商務體面與家庭舒適,為西北高端用戶帶來一站式全能出行解決方案。
採購禁入!科華數據材料造假被拒門外 - 天天要聞

採購禁入!科華數據材料造假被拒門外

本報(chinatimes.net.cn)記者胡雅文 北京報道這家趕上AI算力風口的公司,因投標材料造假,被相關採購方列入禁入名單兩年,其此前提出的複議申請也被正式駁回。相關採購平台近日發布公告,明確駁回科華數據股份有限公司(下稱“科華數據”,002335.SZ)此前提交的複議申請。早在一年前,科華數據已被認定在“信息通信樞紐...
快評樂道L80:15萬元級買大五座,這波值得沖? - 天天要聞

快評樂道L80:15萬元級買大五座,這波值得沖?

日前,樂道L80正式發布並開啟預售,其整車購買預售價為24.58萬元起,租電購買預售價則低至15.98萬元起。面對大型SUV市場“細分再細分”之競爭趨勢,這款樂道年度重磅新車都有哪些優勢?又能否成為“大五座SUV革新之作”?下面,圈哥就帶大家全方位感受。
成都直擊凱威德:純電全尺寸SUV的張揚與大氣 - 天天要聞

成都直擊凱威德:純電全尺寸SUV的張揚與大氣

4月22日,凱迪拉克以奧斯卡級盛典規格,將上海保利大劇院點亮為璀璨舞台,在品牌代言人倪妮與全場嘉賓的共同見證下,凱迪拉克全尺寸純電公路旗艦——凱威德耀然上市。新車共推出長續航四驅Pro、高性能四驅Ultra兩款配置,官方售價區間為46.88萬-50.88萬元。