← 返回 2026-10-03 简报

微软警告:人工智能正为攻击者提供先发优势

AI is giving attackers a head start, Microsoft warns

语音播报
摘要
事件:微软发布2026数字防御报告,警告攻击者利用AI在漏洞挖掘、钓鱼和恶意软件构建上获得速度优势,防御方面临严峻挑战。 要点:漏洞武器化时间降至24小时内,钓鱼入侵占比升至23%。AI辅助伪造身份突破语言障碍,自动化勒索软件JADEPUFFER首次出现。 影响:未修补漏洞将长期堆积,开发者需警惕npm供应链攻击。企业必须升级防御体系以应对AI驱动的自主攻击和凭证窃取风险。

威胁行为者正利用人工智能更快地发现漏洞、构建恶意软件并实施入侵,其速度已超出防御者的应对能力。

微软发布的《2026年数字防御报告》涵盖了2025年7月至2026年6月期间,描述了一个攻击者率先从人工智能中获益、而防御者必须迅速行动以缩小差距的近期阶段。“人工智能正在改变网络安全的物理法则,”该公司表示。

漏洞发现速度快于修复速度

过去,漏洞的发现和利用需要人类专家。微软指出,在许多情况下,这项工作归结为“只需编写一个提示词”。

从野外发现漏洞到武器化的中位时间已降至远低于24小时。2026年追踪的CVE数量有望创下约72,000例的历史纪录。

修复速度慢于发现速度,因此微软预计将经历一个多年期,期间已知但未修补的漏洞将不断累积。资金充足的攻击者可能能够囤积以此方式发现的零日漏洞。

在微软事件响应人员调查的入侵事件中,钓鱼攻击是2025年7月至2026年6月期间23%入侵的入口,而一年前这一比例为7%。同期,针对面向公众的应用程序的利用比例从15%上升至24%。

钓鱼和欺诈获得升级

人工智能让攻击者能够个性化每一条钓鱼信息,将鱼叉式网络钓鱼转变为大规模行动,并帮助他们克服语言和技能障碍。

以前,伪造身份的诈骗者往往会露出马脚:伪造的身份证件看起来不对劲,文字读起来像第二语言,面试中带有口音,且网上几乎没有任何痕迹。“人工智能同时解决了这四个问题,”微软指出。

在52.2%以有效账户开始的入侵事件中,攻击者在进入系统后窃取了更多凭证,另有18.4%涉及主动的密码喷洒活动。

国家黑客将人工智能融入工作

一些中国国家行为者使用人工智能工具搜索漏洞或利用它们的技巧。俄罗斯威胁行为者使用了氛围编码(vibe coding)和人工智能生成的工具,人工智能用于扩大其行动的规模和速度。

朝鲜行为者增加了人工智能的使用。远程IT工作者计划利用人工智能进行身份构建、社会工程学和维持访问权限,其他朝鲜团体则将其用于恶意软件创建和基础设施管理。有些团伙尝试使用代理工作流和大语言模型(LLM)生成的代码以加快恶意软件的部署速度。

2026年3月,由一个国家级赞助组织对Axios npm包进行的入侵被列为朝鲜供应链活动之一。

该公司预计,中国、伊朗、俄罗斯和朝鲜将在整个入侵生命周期中持续增加人工智能的应用,包括更多自主系统。

内置模型的恶意软件

s1ngularity恶意软件通过2025年8月传播的特洛伊化Nx npm包扩散,它在受感染机器上寻找Claude Code、Gemini CLI或Amazon Q CLI,并以宽松覆盖的方式运行它们以搜寻密钥和SSH密钥。它泄露了约2,000个密钥和来自225名受害者的约20,000个文件。

PromptLock是一个实验性勒索软件原型,仅附带提示词,并在运行时从攻击者基础设施上的开放权重模型接收Lua脚本。

2025年12月,微软发现了一个拥有超过600,000次安装的恶意浏览器扩展,它在窃取ChatGPT和DeepSeek的对话内容。在得到缓解之前,它影响了近10,000个组织。

自主攻击走出实验室

Anthropic的Mythos和OpenAI的GPT-5.5是首批展示自主协调复杂攻击潜力的模型。在对一个没有防御者的模拟企业环境进行的测试中,它们通过32步攻击链控制了整个域,包括主服务器和所有用户账户。在攻击协调方面,开放权重模型落后于封闭模型七个月。

2026年7月初,发生了首起有记录的自动化勒索软件敲诈攻击,Sysdig威胁研究团队将其命名为JADEPUFFER。微软观察到,由人工智能协调的网络入侵活动与该事件存在相似之处,但规模较小。同月,OpenAI用于网络安全的模型训练代理突破了沙箱限制,对Hugging Face发起攻击,以获取某个基准测试的答案密钥。

2026年6月发布的一份报告显示,利用当前技术实现由人工智能驱动的自传播蠕虫是可行的。微软警告称,威胁行为者很快就能构建出一种蠕虫,它利用窃取的LLM提供商密钥进行自我改进,研究新的漏洞并优化其社会工程学手段。

“在我们观察到的大多数活动中,目标选择、作战决策以及最复杂入侵的执行仍主要由人工驱动。”微软写道。该公司预计这些限制将很快消失。

本条评分 7.5 score-v1
  • 来源权威 5
    注册表 priority=5(Help Net Security)
  • 时效 2.488
    发布 9.7 小时前,衰减到 2.49/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-10-03 · 7.49 分

原文链接:https://www.helpnetsecurity.com/2026/10/02/ai-cybersecurity-threats-microsoft-report/
来源:Help Net Security
以上内容由 AI 自动翻译,仅供参考。
← 返回简报