· Microsoft
微软警告:AI让攻击者占据优势
图片: Jefferson Santos 来自 Unsplash
微软《2026年数字防御报告》显示,AI已在短期内将网络安全的平衡转向攻击者一方。漏洞的发现与利用如今耗时不到24小时,而网络钓鱼在入侵事件中的占比从7%飙升至23%。2026年7月,首例完全自主的勒索软件攻击袭击了真实组织。
微软于10月1日发布的《2026年数字防御报告》基于每日超过165万亿条安全信号,记录了网络安全领域的一次根本性转变--人工智能让攻击者获得了决定性的先发优势。该报告涵盖2025年7月至2026年6月,显示威胁行为者如今正利用AI寻找漏洞、构建恶意软件并发动入侵,速度之快令防御者难以应对。
这种加速十分惊人。从发现漏洞到将其武器化的时间已降至24小时以内,而安全补丁通常需要30至60天才能部署--由此形成一个不断扩大的暴露窗口。在AI驱动的个性化和定向能力加持下,网络钓鱼攻击在已观察到的入侵事件中的占比已从7%飙升至23%。这些由AI驱动的社会工程攻击活动比以往更有效地利用了人们熟悉的入口途径,在账户遭入侵的事件中,超过52%导致了进一步的凭证窃取。
最引人注目的是,报告记录了完全自主网络攻击的到来。2026年7月,JADEPUFFER成为首个被确认的完全自动化勒索软件勒索攻击:由AI编排的系统自主识别目标、发出赎金要求,并在极少人工介入的情况下管理整个勒索流程。微软预计其他威胁组织也会将自主系统纳入其工具箱。
尽管AI同时放大了攻击与防御能力,但防御者目前仍处于落后。报告强调,AI正在“压缩攻击时间线”并降低获取高级能力的成本,而攻击者正最先从中获益。微软指出,基于身份的访问是主要的控制平面--威胁行为者持续通过钓鱼、冒充以及ClickFix式社会工程来针对用户行为,这些手段的根本性质并未改变,但AI使其更加有效。报告呼吁各组织为一个攻击者与防御者都以机器速度运作的环境做好准备。
来源与版权
原始来源: Microsoft