AWS报告显示,网络犯罪分子利用现成的生成式AI工具,在一个多月内攻陷了55个国家超过600台暴露在互联网上的FortiGate防火墙。该活动从一月中旬持续到二月中旬,攻击者主要扫描暴露的FortiGate管理界面,尝试弱密码,然后窃取配置文件。犯罪团伙使用多种商业AI工具生成攻击手册、脚本和操作笔记,使相对低技能的团队能够执行原本需要更多人员或时间的攻击活动。