人工智能正日益成为"攻击者的工具与攻击目标",安全研究人员表示,这一趋势迫使企业重新审视防御策略——尤其是当攻击信号的数量已远远超出网络安全专家人工处理的能力范围之时。
CrowdStrike于近日发布的《2026年威胁猎杀报告》指出,正在为企业带来增长与生产力机会的同一批AI模型、工具和工作流程,如今也正被网络犯罪分子大规模武器化。
随着企业网络持续扩展、终端设备不断接入、各类大语言模型被部署用于处理不同业务,组织机构也在无意中创造出更大的"未设防"攻击面。这些薄弱环节可被利用来窃取数据、获取AI模型访问权限、实施监控,甚至为攻击者攫取算力资源。
"AI不仅是被使用的工具或武器,它本身也是攻击面,"CrowdStrike威胁情报负责人亚当·迈尔斯表示,"我们观察到,威胁行为者正以与所有人相同的速度在采纳AI技术。"
报告指出,人工智能的广泛普及(其中大量仍属新兴且未经验证的技术)正在成倍放大防御者需要筛查的信号量。目前,由AI智能体触发的威胁线索数量,已是人工驱动线索的2.5倍,这使得"防御者更难将恶意活动与正常的AI驱动行为区分开来"。
大量可疑警报与信号印证了AI在犯罪领域的活跃应用,以及攻击速度的急剧提升。CrowdStrike在报告中列举了多个典型案例:网络犯罪分子目前主要利用AI生成网络钓鱼和语音钓鱼素材、恶意载荷及攻击指令,从而精简攻击链条,并可能打造出更具欺骗性的钓鱼方案以实现初始渗透。迈尔斯表示,此类攻击工具正变得愈发定制化,AI与大语言模型会针对不同的防御场景生成专属工具。
报告中另一令人担忧的趋势,是从漏洞被发现到遭受利用之间的窗口期正在快速收窄。2026年1月至6月期间,CrowdStrike检测到的88%的漏洞利用行为,均在公开概念验证(PoC)代码发布后的48小时内发生。
某些威胁组织的响应速度更为惊人。例如,中国黑客组织Vault Panda和Genesis Panda,在某Web应用程序(React2Shell)中一个严重漏洞披露后的一天之内,便开发出了可用的漏洞利用代码。
在这场博弈中,AI同样"双面出击"。近期披露的三个本地提权(LPE)漏洞利用程序中,CopyFail和Fragnesia(第三个为Dirty Frag)是借助AI辅助研究发现的,报告指出"威胁行为者迅速将其纳入实际攻击行动"。
这对企业及其网络安全团队意味着什么?CrowdStrike认为,应急响应的时间窗口将越来越短,这在很大程度上正是AI被武器化的结果。
"尽管这一模式早于前沿AI模型出现之前便已存在,但这些系统的大规模落地很可能通过加速漏洞发现和利用代码开发,进一步压缩漏洞利用的时间窗口,"研究人员表示,"这反过来将给本已难以跟上节奏的防御者带来更大压力。"
AI既可以充当防御盾牌,也可以成为攻击武器,CrowdStrike的研究清晰呈现了这一现实。面对AI带来的压力,防御者将更难守住其所负责的网络与终端,为此CrowdStrike建议企业采取以下防御措施:积极推进AI驱动的威胁检测能力建设;压缩漏洞修复周期,优先处理高危漏洞;强化对AI工作流和大语言模型部署的安全管控;并持续开展威胁猎杀演练,以应对不断演变的攻击手法。
Q&A
Q1:CrowdStrike 2026年威胁猎杀报告的主要发现是什么?
A:报告指出,AI既是攻击工具也是攻击目标。网络犯罪分子正以与企业同等的速度采用AI技术,用于生成钓鱼内容、恶意载荷等。AI智能体触发的威胁线索已是人工线索的2.5倍,使防御者难以区分正常与恶意行为。同时,漏洞被利用的时间窗口大幅缩短,88%的漏洞利用发生在PoC代码公开后48小时内。
Q2:网络犯罪分子目前主要如何利用AI发动攻击?
A:根据报告,犯罪分子主要用AI生成更具欺骗性的网络钓鱼和语音钓鱼内容、恶意载荷及攻击指令,从而精简攻击流程。此外,AI还被用于开发针对特定防御场景的定制化攻击工具。部分威胁组织甚至借助AI辅助研究发现新漏洞,并迅速将其转化为实际攻击手段。
Q3:企业应如何应对AI带来的网络安全新威胁?
A:CrowdStrike建议企业采取以下措施:一是积极建设AI驱动的威胁检测能力;二是大幅压缩漏洞修复周期,优先处理高危漏洞;三是加强对AI工作流和大语言模型部署的安全管控;四是持续开展威胁猎杀演练,以应对快速演变的攻击手法,避免因响应滞后而陷入被动。
