供应链网络攻击中,AI正被用来对抗AI

仓库、卡车和工厂里越来越多的 AI 设备正把供应链变成黑客的新入口,而企业开始用 AI 扫描漏洞、识别异常流量来对抗这些攻击。这不是遥远的未来议题——2026 年 8 月至 9 月,Uber Freight、Ceva Logistics、可口可乐旗下 Fairlife 接连出事。

一句话看懂:仓库、卡车和工厂里越来越多的 AI 设备正把供应链变成黑客的新入口,而企业开始用 AI 扫描漏洞、识别异常流量来对抗这些攻击。这不是遥远的未来议题——2026 年 8 月至 9 月,Uber Freight、Ceva Logistics、可口可乐旗下 Fairlife 接连出事。

事件核心:发生了什么

过去一个月,供应链领域密集曝出网络安全事件:8 月中旬,Uber Freight 确认部分系统和数据遭未授权访问;此前数日,达飞集团旗下 Ceva Logistics 报告数据泄露,波及多家企业客户;再往前几周,可口可乐旗下乳品品牌 Fairlife 遭勒索软件攻击,一度暂停美国业务。

Edge 计算软件公司 ZEDEDA 创始人兼 CEO Said Ouissal 对 Business Insider 表示,供应链攻击的风险正在随自动化程度上升。仓库和工厂大量部署车载追踪器、摄像头、温度传感器、平板电脑与 GPS 系统,这些设备在提升效率的同时也成了黑客进入企业系统的通道。Source Logistics 首席技术官 Bart Bullard 将其形容为一个两难:帮助企业保持竞争力的技术,同时也是攻击入口。

攻击不只发生在运营环节,也发生在软件供应链中。安全机构 CloudSEK 与 Hudson Rock 披露,2026 年 3 月开源工具 LiteLLM 被投毒,导致超过 2500 家组织的云密钥、凭证和数 TB 数据暴露。Ouissal 提到,一种典型攻击路径是先入侵某个软件,再通过它分发到多家使用机器人的企业,最终让恶意程序在机器人上运行。

为什么重要

供应链攻击的代价不只是数据泄露。IBM 今年报告显示,企业查明安全事件来源平均需要 247 天。停摆期间,整条链的节奏都会被打乱:生产延迟、产品过期。去年秋季捷豹路虎遭攻击后停产六周,据 NCC Group 管理安全顾问 Liz James 描述,供应商停工,一些小公司因此倒闭。这意味着供应链安全的商业后果会沿着上下游传导,规模较小的合作方最先受伤。

对用户/开发者/创作者的影响

对企业采购和开发者而言,供应商审计的范围正在扩大。ISG 合伙人 Bob Krohn 指出,过去企业可能几十年从同一批供应商采购同样的零件,如今为分散关税等风险会引入更多供应商,而每接入一家新公司,就多一层网络风险——对方能看到业务数据和库存水平。合同和审计条款需要把这一点写进去。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对一线员工来说,AI 也在改变攻击手法。Bullard 提醒,深度伪造视频和语音越来越逼真,AI 模拟行为的可信度提升,传统钓鱼邮件里语法错误、拼写错误的破绽正在消失。拥有核心系统权限的员工应使用密码管理器,并接受识别钓鱼的培训。

值得关注的后续

一是 AI 安全工具能否从“事后扫描”走向实时拦截,尤其是在机器人、传感器这类边缘设备上落地。二是 LiteLLM 投毒事件的后续披露,包括受影响组织范围是否扩大、开源项目是否引入更严格的依赖审查。三是捷豹路虎式的长时间停产是否会推动行业形成更明确的供应商安全条款和审计标准。

来源:Business Insider

celebrityanime
celebrityanime
文章: 22981

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注