技术

CrowdStrike 2026威胁报告:黑客在24小时内利用安全漏洞,人工智能正在加速这一趋势

CrowdStrike发布的2026年威胁猎手报告以精确数据印证了安全专家的长期判断:88%的已知漏洞在公开披露后48小时内就被武器化用于攻击。朝鲜于6月向Mastra AI框架的131个软件包注入了恶意依赖项。
Susan Hill

漏洞公开披露与首次实际攻击之间的时间窗口几乎已经消失。CrowdStrike发布的2026年威胁狩猎报告(涵盖今年上半年)发现,88%拥有公开概念验证利用代码的CVE漏洞在48小时内就被用于活跃攻击。包括VAULT PANDA和GENESIS PANDA在内的中国关联黑客组织,已能在24小时内完成对关键Web应用漏洞的利用——这比大多数企业IT团队评估漏洞的速度还快,更不用说打补丁了。

今年早些时候发现的React2Shell漏洞,在披露后的四天内就产生了800条调查线索,并确认超过80家受害组织遭到入侵。另一个中国关联组织UMBRAL BISON在20小时内就开始利用CVE-2026-31431漏洞;94%的相关攻击事件在第一天内就被记录。这些并非孤立案例——它们代表了国家支持的黑客活动如今的标准运作节奏。

人工智能正在进一步加速这一趋势,尽管目前还远未达到科幻电影中的程度。最可量化的AI相关威胁转变体现在攻击链的两端:由AI代理触发的安全检测现在产生的威胁线索是手动驱动活动的2.5倍,但同样的自动化技术正被用来攻击企业。在一个有记录的LLMJacking攻击活动中——攻击者窃取AI API凭证并用于牟利——单次操作在两分钟内生成了20万次API请求,将计算资源盗窃的规模推至无自动化不可能达到的速度。

朝鲜的STARDUST CHOLLIMA组织在6月从间谍活动转向软件供应链:Mastra AI开发框架(被大量构建AI应用的开发者使用)中的131个软件包被注入了恶意npm依赖项。这次攻击反映了一个精心计算的赌注:AI工具——因其快速普及且安全审查往往薄弱——提供了高回报的投毒面。另一个名为ALTERED SPIDER的组织在一天内就攻破了超过300个软件依赖项。

社会工程学攻击也在同步升级。语音钓鱼——攻击者冒充IT支持人员或高管通过电话进行诈骗——在2026年上半年比前六个月翻了一番。CrowdStrike追踪的SNARKY SPIDER组织在有记录的事件中,从账户接管到确认数据窃取仅用了不到五分钟。过去六个月中,每月设备代码钓鱼尝试次数激增了15倍,这种技术利用了用于在智能电视和输入受限设备上认证应用的OAuth流程。

对于任何使用软件的人(不仅仅是安全专业人士)而言,实际含义是:有效的补丁窗口现在以小时计算。依赖传统30天漏洞管理周期的企业安全团队,实际上已经输掉了这场竞赛。基于云计算的网络犯罪同比增长了171%,CrowdStrike将此部分归因于商品化AI工具的普及,这些工具降低了缺乏深厚技术专长的犯罪分子的门槛。

CrowdStrike目前追踪290个已命名的敌对组织,较前几年大幅增加。报告指出,威胁行为者识别本身已成为一个瓶颈:现代攻击活动的速度往往超过了了解防御对象所需的归因工作。2026年报告中的数字描述的不是未来的威胁——它们描述的是每天已经在数千个组织中实际测量到的情况。

标签: , , , , ,

讨论

有 0 条评论。