AI幻觉域名成供应链攻击新向量:幽灵抢注技术深度分析

Palo Alto Unit 42揭示AI幻觉域名(Phantom Squatting)成为软件供应链攻击新向量。攻击者利用LLM生成不存在的域名并预注册,拦截AI系统流量。研究发现超过13,000个恶意域名和25万个未注册幻觉域名,攻击链包括发现、注册、诱捕和绕过四个阶段。企业需强化AI输出验证和实时防御。

⛓️ Critical 供应链攻击

攻击者利用大语言模型(LLM)在生成URL时频繁产生幻觉(hallucination)的弱点,预注册这些不存在的域名,拦截AI系统生成的流量,从而发起软件供应链攻击。Palo Alto Unit 42的研究揭示了这种“幽灵抢注”攻击的完整生命周期,并检测到多起真实世界的攻击案例,包括攻击者利用AI编码助手构建钓鱼工具包的全过程。

来源:Palo Alto Unit42 | 2026-07-01 | 原文链接

🔍 关键发现

  • 对913个全球品牌进行685,339次URL查询,生成210万个URL,发现超过13,229个确认恶意域名,以及约25万个未注册的幻觉域名,构成重大安全隐患。
  • 攻击者能够比传统威胁情报系统提前18至51天预见到幻觉域名的注册,并实施攻击。
  • 真实案例中,攻击者利用AI编码助手开发了名为"Montana Empire"的完整钓鱼工具包,针对一个已被检测为高风险幻觉目标的域名,验证了从AI辅助攻击开发到幻觉域名预测的完整攻击链。

⚔️ 攻击链分析

1. 发现阶段:攻击者通过系统化提示(prompting)探测目标品牌的LLM幻觉模式,收集幻觉域名列表。 2. 行动阶段:攻击者在防御者反应之前,抢先注册这些幻觉域名,建立零信誉基础(zero-reputation)的恶意基础设施。 3. 诱捕阶段:当开发者或AI代理信任LLM生成的URL并访问时,流量被重定向到攻击者控制的服务器。 4. 绕过阶段:由于域名无历史威胁情报记录,传统URL过滤和信誉评分机制无法检测,攻击者成功绕过防御。

🚩 失陷指标 (IOC)

  • hxxps://api.build-notifier.io/v1/pipeline/events(示例幻觉域名)
  • Montana Empire钓鱼工具包相关域名(具体域名未公开)

🛡️ 缓解建议

  • ✅ 使用Palo Alto Networks Advanced WildFire、Advanced URL Filtering和Advanced DNS Security等产品,针对幻觉域名提供实时防护。
  • ✅ 在CI/CD流程中集成AI安全评估(Unit 42 AI Security Assessment),对AI生成的URL进行独立验证和信誉检查。
  • ✅ 对开发者和AI代理输出的URL实施强制验证机制,例如通过域名注册查询或沙箱检测,确保其真实性和安全性。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 攻击者如何利用LLM幻觉生成域名?

通过构造逼真的用户提示(如询问文档链接或API端点),LLM可能生成不存在的域名,攻击者预注册这些域名以拦截AI流量。

❓ 传统防御为何无法检测幽灵抢注域名?

这些域名在注册时无历史威胁情报、无信誉评分、无黑名单记录,属于零信誉绕过,传统基于历史数据的检测机制失效。

❓ 企业如何防范幽灵抢注攻击?

在AI集成流程中实施域名验证(如查询Whois或使用沙箱分析),部署实时URL过滤和DNS安全产品,并对AI输出进行独立审计。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)