最易受攻击的AI产品,恰是互联网上暴露最频繁的几类
根据互联网监测公司Censys发布的年度互联网暴露报告预览,截至2026年初,北美地区拥有全球约38%的互联网暴露工业控制系统(ICS),数量居首。与此同时,公开可访问的AI服务数量快速增长,从2025年10月的18.3万个IP地址增至2026年初的29.4万个。值得注意的是,漏洞最严重的AI产品(如Langflow和LiteLLM)在互联网上的暴露实例增幅最大,Langflow在九个月内增长169%,累计18个漏洞,其中14个高危、4个已被利用;LiteLLM的暴露实例近乎翻倍,且存在被积极利用的预认证SQL注入漏洞。ICS设备总数从2024年的12.9万增至2026年初的13.8万,亚洲占比上升,欧洲下降。

速览
- 截至2026年初,北美地区拥有全球最多的互联网暴露工业控制系统(ICS),约占所有此类设备的38%。这一数据来自互联网监测公司Censys发布的年度互联网暴露报告预览。
- 与此同时,公开可访问的AI工具数量正在快速增长:Censys在2026年初检测到超过29.4万个与AI服务相关的IP地址,而2025年10月这一数字为18.3万。
- 该数据凸显了意图破坏关键基础设施或颠覆企业日益依赖的AI工具的黑客所面临的庞大攻击面。
深度洞察
AI服务不仅越来越多地出现在公共互联网上,而且漏洞最严重的那些产品恰恰是暴露最频繁的。Censys在过去九个月中检测到AI智能体构建工具Langflow的实例数量增长了169%,而该软件自2024年以来已累计出现18个漏洞(其中14个被评为高危,4个已被实际利用)。
“多个未认证的远程代码执行(RCE)漏洞使得任何暴露于互联网的实例都成为严重风险点,”Censys表示。
另一款常见AI工具LiteLLM的互联网暴露实例数量在Censys的观察窗口内几乎翻倍,与此同时,黑客仍在持续利用一个预认证SQL注入漏洞(CVE-2026-42208)。LiteLLM作为连接商业大语言模型的统一枢纽,一旦其数据被攻破,攻击者将能获取客户用于所有此类服务的API密钥。
Censys数据所呈现的ICS环境同样令人担忧。
互联网暴露的ICS设备数量已从2024年的12.9万台增至2026年初的13.8万台,这加剧了全球社区面临的危险——因为支撑能源电网、医院和供水系统的设备仍处于黑客的轻易可及范围之内。
尽管这些设备中的绝大多数位于北美,但亚洲的系统数量在过去两年中有所增长,从2024年的23%升至2026年初的27%。欧洲的占比则略有下降,从36%降至31%。
ICS环境的其他方面保持稳定。“过去两年半中,全球运行ICS设备和服务的宿主中,约有70%始终位于消费网络和移动网络上,”Censys称。商业网络和云平台所占份额明显较小;Censys未给出具体百分比,但图表显示两者分别约为25%和5%。