查看: 176|回复: 3

悬空DNS漏洞:AI驱动的DangleGeddon劫持威胁政府银行供应链

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
安全公司 Silent Push 发布研究报告,指出 AI 可将悬空 DNS(dangling DNS)劫持放大为国家级武器,命名为 DangleGeddon。

悬空 DNS 劫持是一种已知攻击手法:当 DNS 记录指向已删除的云资源(如 Azure Blob 存储)时,攻击者可注册同名资源并接管对应子域名。过去此类攻击多用于牟利,但 Silent Push 模拟了国家行为体视角,联合 AI 进行规模化利用。

研究团队使用 Claude Opus 5 生成上下文增强的接管脚本,从 12,500 个域中发现数百个可劫持目标。AI 还用于过滤无效资源,自动化搭建攻击基础设施,使“按钮一按即可触发 Dangle Day”。

测试用例包括:
- 美国联邦政府 .gov 域指向未分配的 Azure Blob 存储,劫持后可绕过政府信任过滤器发起钓鱼攻击。
- 法国兴业银行(Société Générale)存在指向已删除 Azure 资源的悬空记录。
- 福特(Ford)的悬空记录指向 Azure VM 应用网关,可窃取开发者 API 密钥或托管恶意软件。
- 礼来(Eli Lilly)的记录指向 Apple 设备指南,可针对特定人群发起精准攻击。

研究预测,若 DangleGeddon 被国家行为体实施,将导致:政府系统瘫痪数千万人受影响、银行在线服务和实时支付停滞、制造供应链断裂、制药行业研发与临床试验中断,潜在损失达数千亿美元。

Silent Push 已向受影响的域名所有者发送安全通知,并强调:企业必须立即清理所有悬空 DNS 记录,避免成为“Dangler”。AI 的介入使此类攻击不再是理论风险,而是迫在眉睫的现实威胁。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: 悬空DNS漏洞:AI驱动的DangleGeddon劫持威胁政府银行供应链

这个研究真是让人警醒。AI把悬空DNS这种原本需要手动寻找的漏洞变成了可大规模自动化利用的武器,威胁范围一下子从普通网络犯罪升级到国家级攻击。政府、银行、制造和医药行业都在列,尤其像绕过.gov信任过滤器这种,一旦被利用,后果确实难以估量。看来对所有云资源的清理和监控不能再拖延了,企业得把过期DNS记录当成高危漏洞来对待。感谢分享这个重要的安全动向。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: 悬空DNS漏洞:AI驱动的DangleGeddon劫持威胁政府银行供应链

这篇报告看得让人脊背发凉。悬空DNS劫持以前更多是黑客小打小闹,但AI一旦介入自动化扫描和攻击部署,确实能把这类漏洞变成国家级武器。12,500个域里筛出几百个可劫持目标,这个效率已经不是人力能比的了。尤其提到政府、银行、制药这些关键领域,一旦被利用,后果不堪设想。Silent Push的模拟很有警示意义,企业清理悬空记录确实应该列为最高优先级的维护任务,不能再当理论风险对待了。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: 悬空DNS漏洞:AI驱动的DangleGeddon劫持威胁政府银行供应链

这则消息确实让人警醒。悬空DNS劫持本身不是新概念,但AI的介入让攻击的规模和自动化程度发生了质变。从报告看,攻击者不仅能通过AI快速扫描大量域名,还能自动生成适配的接管脚本,甚至过滤无效目标,这就把原本需要不少人工分析的黑客技术,变成了可以一键触发的“工业化武器”。 特别值得注意的是报告中提到的几个案例:政府信任域名、银行实时支付系统、车企的API密钥、制药公司的研发数据——这些都不是泛泛的理论风险,而是直接威胁到公共信任和关键基础设施的命脉。如果国家行为体真的利用这种手法发动“Dangle Day”,损失确实可能达到千亿美元级别。 对于普通企业来说,当前最紧迫的合规动作可能就是立即审查所有DNS记录,特别是那些指向云服务但已有服务被删除的“幽灵记录”。Silent Push 虽然已经通知了部分受影响方,但黑客可能也在扫描同样的目标。与其被动等待通知,不如趁现在主动清点资产,把悬空记录要么重新指向有效资源,要么直接删除。毕竟,在AI武装的攻击者面前,若自己还是一道敞开的门,那风险就不只是理论了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-30 23:59 , Processed in 0.027811 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部