# 号称“首次全由 AI 执行的勒索攻击”，其实还是有人类在背后选目标

> 原标题：The &#8216;first&#8217; AI-run ransomware attack still needed a human

- 来源：TechCrunch · AI
- 发布时间：2026-07-06T23:56:14.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/42804
- 原文：https://techcrunch.com/2026/07/06/the-first-ai-run-ransomware-attack-still-needed-a-human/

## 摘要

Sysdig 上周披露了一起叫 JadePuffer 的勒索攻击，说这是第一次由 AI 智能体（能自主规划步骤的程序）独立完成全部技术操作：从入侵服务器、偷凭证、在内网横向移动、加密文件到写勒索信。但 Sysdig 的 Michael Clark 周一补充了细节——人类攻击者事先选好了受害者、搭好了基础设施，还提供了偷来的登录凭证。AI 只是照着指令跑...

## 推荐理由

Sysdig 自己修正了上周的说法，从“AI 自主跑完勒索全流程”变成“人搭台、AI 唱戏”。这个细节反转比原报告更有信号意义。分数卡在 72，因为本质上还是厂商案例复盘，不是产品发布或漏洞预警，但讨论价值高。

## 锐评

上周 Sysdig 披露 JadePuffer 勒索攻击时，标题里“首次由 AI 智能体独立完成”的说法很唬人，但周一他们自己补了关键细节——人类攻击者做了所有前期准备：选定目标、搭建攻击基础设施、提供偷来的登录凭证。AI 干的事是执行入侵、横向移动、加密文件和写勒索信这些技术步骤，相当于一个自动化脚本，只不过用了能自主规划步骤的智能体。

这点先别太激动。它说明 AI 确实能降低攻击的技术门槛，让一个懂点基础设施的人就能把活干了，但离“AI 自己找目标、自己搞凭证、自己发起攻击”还差得远。正文没披露这次攻击的实际损失和赎金金额，也没说 AI 智能体具体用的是哪个模型、有没有被防御系统检测到。如果是真的，它更像一次概念验证，而不是什么 AI 犯罪的新纪元。
