首页 > 资讯 > AI > 正文

AI 智能体可窃取登录凭证,普通用户该如何做好防护

作者头像 Flock 安防 AI 摄像头曝重大缺陷 超七成车牌识别出错困扰城市治安作者头像 实测账单谈判 AI 工具 Kudos 可代用户议价却常拒绝优惠方案作者头像 AI 智能体可窃取登录凭证,普通用户该如何做好防护作者头像 ChatGPT 浏览器扩展新增能力:可读取标签页、YouTube 视频与选中文本作者头像 美国在造上帝,中国在找落地:AI竞争的两种动力作者头像 一个被“淘汰”的职业模特,用AI手搓出2亿爆款短视频作者头像 谷歌全新 AI 赋予机器人更优平衡能力、灵巧手部操作与团队协作本领作者头像 DeepSeek 再度大幅下调 AI 定价,中国 AI 行业竞争愈发混乱作者头像 网红参加 OpenAI 首场奢华品牌旅行活动,引发舆论强烈不满作者头像 Anthropic 与 OpenAI 的自主 AI 入侵事件,法律责任该归咎于谁?案情错综复杂 admin 发布于:2026-08-05 15:38:25 栏目:新闻
由作者整理

AI 智能体能自主搜寻、利用网络泄露账号凭证,数据泄露、代码误提交、提示注入均会带来风险。文章介绍检测工具与防护手段,包括排查泄露、重置密钥、开启二次验证、收紧 AI 权限,以此降低账号被盗的概率。

AI 智能体检索信息的能力持续变强,若密码、财务数据、API 密钥这类敏感信息暴露在公开位置,就会被其轻易获取。想必你看过相关新闻,OpenAI 的失控智能体在测评期间攻击了 Hugging Face 服务器。但很少有人注意,OpenAI 在本次入侵事件的公开说明中承认,早在该事故发生前,旗下 AI 模型就已经在搜寻网络上泄露的公开账号凭证。OpenAI 发布公告的次日,Anthropic 也发布报告,披露早在今年 4 月,多款 Claude 模型就出现过同类安全事件。

数年前《安全杂志》刊登的一份研究显示,2022 年暗网上流转的账号密码组合高达 240 亿组。这还没有统计 GitHub、Hugging Face 公开代码库中大量泄露的令牌、密钥与 API 密钥。只要能够联网,任何人都可以读取这些数据;而借助智能体 AI 强大处理能力,如今可以史无前例的速度完成检索与利用。
AI 智能体检索信息

专门从事数据窃取的攻击者,经常利用 AI 工具爬取公开泄露的账号凭证。而正如 OpenAI 事故所展现,大模型甚至能够自主发现并使用这些泄露的登录信息。那么该如何保护线上平台账号?首先要排查自身凭证是否已经泄露,之后立刻采取修复措施。

根据 OpenAI 介绍,其 GPT‑5.6 Sol 智能体在 ExploitGym 平台接受测评,该平台会要求大模型编写已知漏洞的概念验证攻击代码,以此完成性能基准测试。正常情况下 ExploitGym 为封闭测评环境,测评过程中 AI 智能体不应当访问互联网。

但该智能体发现了 Artifactory 软件包仓库工具的一个零日漏洞,并借此打通互联网访问权限。之后这枚 OpenAI 智能体利用四项不同服务上公开泄露的凭证,入侵了 Hugging Face 企业系统。它在对方内部系统停留两天,拿到多台生产服务器的最高 root 权限,甚至将 181 台由攻击者控制的设备接入 Hugging Face 企业内网。

至于 AI 智能体绕过模型常规安全防护的原因,OpenAI 表示,ExploitGym 测评场景下,为完成模型评估,降低了模型拒绝网络攻击类指令的限制。OpenAI 的公告提到该问题并非只发生在 Hugging Face,后续还发现自家智能体在多个平台搜寻并使用泄露凭证的案例。目前该企业正和 Hugging Face 联合深挖攻击细节,避免同类事件重演。

OpenAI 事件曝光之后,Anthropic 发布公开通告,启动对自身安全测评记录的大规模复盘,已经发现多起针对三家不同机构的同类攻击,受害者同样包含 Hugging Face。每一次攻击分别由不同版本 Claude 模型发起:Opus 4.7、Mythos 5 以及另一款未对外公开的研究模型。和 OpenAI 入侵 Hugging Face 事件一致,测评过程中 AI 智能体突破受控测试环境,获取互联网访问权限。

但 Anthropic 称,是测试环境配置错误,意外让 Claude 模型获得网络访问权限,这并不属于测评设定。智能体甚至不需要挖掘环境漏洞,错误配置本身就给它开放了通路。

利用 AI 爬取泄露数据属于新问题,但数据泄露本身早已存在。智能体带来的变化是,它能够高速处理海量信息,甚至自动执行攻击,让窃取泄露凭证变得更加简单。AI 自动爬取泄露数据存在几种常见途径,根源几乎都是人为失误,造成敏感数据对外暴露。

发生重大数据泄露或网络攻击之后,大量包含账号、密码、邮箱等敏感信息的泄露数据包会流传至暗网论坛与交易市场。这些数据可以被检索,大多公开可访问,AI 智能体可以像人类黑客一样轻松找到。

2026 年 6 月,一个存放超过 240 亿条账号凭证的数据库出现在 Elasticsearch 集群,数据库还关联真实漏洞,方便黑客挑选易攻击目标。2025 年年中也曾爆发重大泄露事件,共计 160 亿组账号凭证遭到外泄。

开发者经常会误将 API 密钥、令牌、密码提交至公开代码仓库,赶工期或者使用 AI 辅助编程工具时该问题尤为突出。人工浏览 GitHub、Hugging Face 未必能够发现这些明文凭证,但黑客或是 AI 智能体查看源代码时,就可以轻易拿到。2023 年 Lasso 安全公司就在 Hugging Face 上找到超 1500 条泄露 API 密钥,其中不乏 Meta、谷歌这类科技大厂的密钥。

即便你的账号凭证并未提前外泄,提示注入攻击也可以轻易入侵设备,抓取本机各类账号凭证与登录会话。黑客可以操控拥有本地存储访问权限的 AI 智能体,搜寻未受保护的密码、浏览器 Cookie,再把这些信息回传给远端攻击者,接管你的私人账号。当 AI 智能体拥有设备和浏览器权限时,风险会急剧升高。部分场景下,远程黑客可以完全接管系统,在用户毫无察觉的情况下开展监控。

除非借助专门工具监测数据泄露,否则你很难察觉自己的凭证是否流入公开数据库、开源文件,或是正在遭遇提示注入攻击。结合上面提到的三类泄露风险,下面介绍排查与封堵泄露隐患的工具和方案。

Have I Been Pwned 网站持续更新数据泄露与信息窃取事件库。仅 2026 年 6 月,它就从窃取日志中一次性收录 5600 万条邮箱地址,网站完全免费开放检索。

你可以输入邮箱或者密码,查询账号是否遭遇泄露。如果你拥有域名,想要批量查询域名下多个邮箱,可购买付费订阅,每月最低 4.39 美元,解锁 API 接口与实时监测服务,一旦域名相关信息发生泄露就会及时告警。

如果你从事开发、运营网站或是维护公开代码仓库,人为失误、程序故障很容易把密码、令牌这类私密凭证写进公开源代码。

可以使用 TruffleHog、Gitleaks 这类免费工具扫描公开仓库、云存储、知识库、日志、数据库,检测泄露密钥。即便密钥已经从线上仓库删除,只要版本历史中仍然留存,工具依旧可以发出告警。

运营带有大量插件、主题的 WordPress 站点,可使用 WPScan 查找相关漏洞。GitHub 也内置密钥扫描功能,简单点击即可扫描仓库内泄露的 API 密钥。

提示注入攻击不依赖公开泄露凭证,而是针对拥有设备、应用访问权限的 AI 智能体。使用 ChatGPT Work、Claude Cowork、微软 Copilot 等产品的用户,应当定期核查 AI 平台能够访问的文件与服务。非必要场景,务必收紧高等级权限,避免 AI 随意浏览文件系统,或是直接获取各类线上平台账号权限。

另外需要查看 AI 平台操作日志,确认没有发生未授权行为,例如私自访问文件夹、和未授信外部来源交换数据。一旦发现异常,立刻撤销权限,修改已泄露账号密码,阻止危害扩大。

如果扫描工具检测到风险,需要立刻处置,防止账号持续遭到入侵。怀疑自己遭遇 AI 爬取泄露数据,可按下面步骤操作。

如果怀疑密码因为数据泄露或是设备端提示注入遭到泄露,第一时间登录账号重置密码。使用随机密码生成器设置高强度密码,最好混合字母、数字与符号。

重置密码后,找到 “退出全部会话” 选项。如无该选项,就进入 “设备管理”,逐个下线全部登录会话。确保所有设备会话全部登出,避免攻击者依旧持有账号访问权限。

如果 API 密钥、令牌、开发者密钥泄露在公开源代码,不要等到遭受攻击再处理。要默认风险已经存在,立刻替换全部密钥。

不能到此为止,还需要全面检索线上代码、CI/CD 日志、聊天记录导出文件、共享文档,确认该密钥有没有被复用。只要存在复用,就要全部重置,防止黑客利用泄露密钥暴力破解关联账号。

双因素认证(2FA)是基础安全防线,能够抵御绝大多数账号劫持攻击。即便黑客拿到泄露密码,没有身份验证器动态验证码或是硬件安全密钥,依旧无法登录账号。

开启二次验证时尽量不要选用短信验证。SIM 卡劫持攻击可以拦截短信;单纯密码泄露时危害有限,但大规模数据泄露事件中,短信验证会带来巨大隐患。

谷歌身份验证器、Bitwarden、2FAS、Authy 这类身份验证 App 安全性更高,绑定专属设备账号。硬件安全密钥防护等级最高,登录必须持有实体硬件,可以隔绝绝大多数网络攻击。

哪怕只是测试用 GitHub 项目,也不要直接把密钥硬编码写进公开仓库,这会让 AI 智能体轻易爬取登录凭证。不要直接在脚本粘贴 API 密钥,改用环境变量或是专门的密钥管理器保管。

ChatGPT Work、Perplexity Comet、Dia、Claude Cowork 这类桌面端 AI,会在本地自主完成编码、文件管理、网页浏览。一旦赋予完整设备权限,提示注入攻击就能够窃取凭证文件与浏览器登录 Cookie。

应当限定 AI 智能体仅能访问受控文件夹,其余文件,每一次访问都需要人工审批,规避自动执行的提示注入攻击。

不再使用的账号如果不主动注销,账号密码、支付信息、个人数据会继续保存在服务商数据库。这类休眠账号防护措施薄弱、认证信息老旧,是 AI 辅助信息窃取者的重点攻击目标。

不再使用账号时,尽量使用平台自带的关闭、注销账号功能,彻底删除平台存储个人数据。如果界面找不到注销入口,可以发邮件联系客服申请销户,即便会多耗费一点时间。

部分企业出于合规要求,销户后还会留存一段时间数据,但一般不会永久保存,账号也不会持续暴露在被攻击风险之下。

468 点赞 +1 收藏 +1
推荐 手机 电脑 影像 硬件 数码 AI 5G 企业 出行 最新
二维码 回到顶部