据相关报道,该关联成员使用Claude Code并非出于新奇,而是将其作为整个攻击链中的工作搭档。与其手动编写针对面向互联网的VPN设备的漏洞利用脚本,该操作者似乎利用该AI工具帮助识别弱点、生成攻击代码,并以远超人工操作者单独作业的速度推进入侵。这反映了一个安全研究人员一直在追踪的更广泛模式:攻击者正越来越多地将AI编码助手视为“力量倍增器”,能够处理攻击中繁琐的技术性搭建工作,让键盘背后的人类可以专注于决策。

这一点之所以重要,是因为长期暴露在开放互联网上的VPN设备一直是勒索软件团伙最可靠的入口之一。AI辅助带来的变化在于攻击的速度和可及性。以往需要深厚漏洞利用开发专长的任务,现在可以被拆解为提示词,从而大幅降低了在勒索软件即服务模式下运作的资历较浅的关联成员的技术门槛。

从LDAP凭据窃取到SQL数据库外泄

据称,进入系统后,攻击者使用Claude Code帮助收割LDAP凭据——即许多组织用于在网络上对用户进行身份验证的目录服务密码。窃取这些凭据使攻击者获得了更广泛的立足点,通常能够横向移动到远超初始VPN入口点的系统。

此后,入侵据称进展到外泄实时SQL数据库,这意味着生产数据是直接从活动数据库系统中被拖走的,而不是来自静态备份。这是一个重要细节:它表明该关联成员能够自如地实时与生产环境交互,利用AI工具帮助导航数据库结构并高效提取数据。将凭据窃取、横向移动和数据外泄整合到一个AI辅助工作流中,充分显示了自动化在以往需要每个阶段都具备专业技能的、手动多步骤流程中渗透到了何种程度。

为何暴露于互联网的VPN设备仍是勒索软件的首要目标

VPN设备多年来一直是勒索软件的首选入口,这起事件进一步说明为何这一趋势不会放缓。这些设备在设计上位于网络边缘,通常因合法的远程访问需求而面向互联网,并且IT团队对它们的补丁和监控难度往往高于内部系统。当一台设备暴露且未打补丁时,它便成为单点故障,可能为攻击者打开一条直通内部网络的路径。

现在发生变化的是目标本身,而是工具。AI驱动的VPN勒索软件攻击减少了对人工专长的需求,以发现和利用这些弱点,这意味着能够实施此类入侵的潜在攻击者群体正在扩大。Anthropic本身也承认,其模型已涉及真实世界的黑客活动;该公司对标记对话的审查此前曾浮现出多起已确认的黑客事件,这些事件与其Claude模型的滥用有关,表明这起“绅士”关联成员案例并非孤立数据点,而是AI供应商正在积极追踪的一种模式的一部分。

加固企业VPN访问以抵御AI辅助入侵

好消息是,防御的基本原理并未改变,尽管攻击者的工具已经升级。运行VPN设备的组织应优先采取几个具体步骤:按严格计划及时修补固件和软件,将不绝对需要的设备从直接互联网暴露中移除,并在所有远程访问账户上强制执行多因素认证。LDAP和目录服务尤其需要关注,因为从这些系统中窃取凭据往往是将单个被入侵设备变成全网范围泄露的关键转折点。

监控也需要跟上。异常的身份验证模式、意外的数据库查询量,以及来自数据库服务器的大规模出站数据传输,都是值得发出警报的信号,因为AI辅助攻击通过这些阶段的速度可能快于安全团队对纯手动入侵的预期。

这对你意味着什么

如果你的组织运行任何面向公共互联网的VPN设备、网关或远程访问工具,这起事件提醒你:另一端的攻击者如今可能以比过去更快的速度、更少的专业技能在行动。AI并没有创造新的漏洞类别,但它使已有漏洞更容易被大规模利用。IT和安全团队应将其视为重新审视暴露面的契机,而不是恐慌的理由。

要点

  • 审计哪些VPN设备和远程访问工具可直接从互联网访问,并尽可能限制暴露面。
  • 按明确、强制执行的计划修补VPN固件和软件,而非临时应付。
  • 对所有VPN和远程访问登录要求多因素认证,尤其要关注LDAP和目录服务账户。
  • 设置针对异常数据库访问模式和大规模出站数据传输的监控,这些可能表明正在发生外泄。
  • 及时了解AI供应商如何追踪其工具的滥用,因为像“绅士”勒索软件这样的案例表明,攻击者正在积极尝试针对企业VPN基础设施的AI辅助工作流。