还记得几年前那场震惊全球的WannaCry吗?黑客手动释放病毒,像开车一样挂挡、踩油门、转弯。传统勒索软件依赖人类操盘手:先扫描网络、找漏洞、手动投递、再等待加密。整个过程像开手动挡汽车——反应慢、容易出错、而且需要“老司机”。
但今天,勒索软件进化到了“自动驾驶”阶段。2026年7月,安全团队截获了首个完全由AI驱动的全流程勒索攻击——JADEPUFFER。它像一辆无人驾驶汽车,自动探测目标、自主选择攻击路径、自动加密数据、甚至自动生成勒索信和支付接口。人类操盘手?完全不需要。
传统防护(比如防火墙、杀毒软件、邮件过滤)面对这种“AI驾驶员”时,就像用老旧驾照规则去管无人驾驶——漏洞百出。
JADEPUFFER不是简单的“病毒+AI”,而是一个完整的AI智能体生态。它由三个核心模块组成:
与传统勒索软件最大区别:JADEPUFFER能在无人干预下自主决策。例如它发现目标网络中有备份系统,会优先加密备份服务器;检测到安全软件时,会尝试绕过或禁用。整个过程就像一个经验丰富的黑客在远程操作,但背后是AI算法。
正如某安全专家所说:“过去我们防的是人,现在要防的是会学习的AI。”
既然攻击是AI驱动的,防御也必须升级为AI驱动的“免疫系统”。以下是三个关键思路:
值得注意的是,2026年6月,国家层面已启动网络安全保险服务试点,鼓励企业购买AI驱动的安全保险——这背后也是用数据驱动的方式来对冲AI风险。
2026年7月中旬,JADEPUFFER针对一家拥有5000名员工的欧洲制造业企业发起攻击。整个过程仅耗时47分钟:AI侦察Agent通过扫描发现暴露的RDP端口,利用弱密码进入内网;执行Agent自动提取域管理员凭证,在两分钟内横向移动到50台关键服务器;勒索Agent同时加密主数据库、备份服务器和本地副本,并生成包含公司Logo和CEO签名的勒索信,要求支付300比特币(约合2000万美元)。由于该企业未部署AI行为检测系统,直到加密完成才察觉异常,最终损失惨重。