CrowdStrike 发现,去年AI赋能攻击增长89%

CrowdStrike 最新发布的 2026 年威胁狩猎报告为安全研究人员数月来不断警告的现象提供了确凿数字:AI 不再仅仅是防御工具。它已成为攻击者的主要武器,并且越来越多地成为其本身的目标。报告显示,2025 年机器辅助的恶意活动增长了 89%,这一跃升反映出攻击者采用生成式与自动化工具加快入侵各个阶段(从侦察到利用)的速度有多快。

报告的框架——AI 基础设施如今既是攻击工具,又是高价值的控制面——捕捉到了远超企业安全团队影响的转变。当攻击者可以利用 AI 更快地发现漏洞并将其武器化时,防御者做出响应的时间窗口就会不断缩短,这对任何运行家庭网络、办公室路由器或未打补丁笔记本电脑的人来说,都会产生直接影响。

为什么 48 小时的补丁窗口对普通用户很重要

CrowdStrike 研究中最具影响力的发现之一是补丁窗口被压缩。过去,在攻击者大规模利用已公开漏洞之前,机构和个人有几天甚至几周的时间来应用安全更新。这个缓冲期正在消失。随着 AI 辅助工具帮助攻击者几乎在漏洞披露的同时就逆向补丁并构建出可用的漏洞利用程序,在许多情况下,在大规模利用开始前应用修复的有效窗口已缩短至大约 48 小时。

这种压缩的时间线对消费级硬件的冲击尤为严重。家庭路由器、智能家居中枢和小型办公网络设备通常是最后才打补丁的设备,甚至可能从不修补。许多设备运行的固件很少更新,大量用户除非收到提示,否则从不检查更新。当一个影响广泛部署的路由器固件漏洞被公开时,机器辅助攻击活动增长 89% 意味着利用曲线比过去更陡、更快。过去漏洞披露后可能有相对安全的一周,现在可能只剩下两天。

这也是分层防护的意义从理论变为具体现实的所在。VPN 不会给有漏洞的路由器打补丁,但在漏洞披露到补丁应用之间的窗口期内,加密你的流量可以降低攻击者在网络中立足时截获数据的利用价值。它虽不能替代及时更新固件,但在补丁推出期间,它是纵深防御策略中合理的一环。

AI 既是武器也是目标

这波攻击的独特之处在于 AI 如今扮演的双重角色。一方面,攻击者利用 AI 规模化以往需要庞大团队才能完成的操作:自动生成钓鱼内容、更快的漏洞扫描以及用于漏洞利用开发的代码生成。另一方面,AI 系统本身——驱动它们的模型、训练数据和基础设施——已成为诱人的目标。攻破 AI 管道可以让攻击者操纵输出、污染训练数据或劫持计算资源,而这一切都无需触碰传统端点。

这一模式与研究人员已在野外在记录的趋势相呼应。像 JadePuffer 这样的勒索软件组织已不再仅将 AI 用作生产力工具,而是开始构建专门针对 AI 模型本身的勒索软件,将机器学习基础设施视为有价值且可被利用的资产,而不仅仅是网络中的另一台服务器。随着 AI 系统更深入地嵌入到业务运营甚至法律和执法流程中,关于其输出的完整性和透明性的问题正变得越来越难以与网络安全本身分开。辩护律师已经开始对 AI 生成的证据在法庭上的生成与验证方式提出质疑,这是 AI 作为工具和目标的双重角色日渐波及问责与监督等意想不到领域的一个早期迹象,正如马萨诸塞州辩护律师努力审查 AI 驱动的监控系统所展示的那样。

这对你意味着什么

你不需要运营企业基础设施就会受到这一转变的影响。机器辅助攻击激增 89% 在很大程度上是一个关于速度的故事,而速度对于那些更新软件缓慢、重复使用密码或网络硬件保留默认设置的人极为不利。如果你的路由器固件自安装后从未动过,或者你的笔记本电脑连续几周推迟 Windows 更新通知,那么当漏洞利用开发加速时,你恰好就是攻击者眼中的软目标。

实际的应对并非恐慌,而是例行操作。你更快的打补丁速度就是他们更快利用的直接反制。

可操作的建议

  • 尽可能为路由器固件、操作系统和浏览器开启自动更新,因为面对 48 小时的利用窗口,手动检查太慢了。
  • 每月重启并检查家庭路由器的管理面板以获取固件更新;许多设备默认不会自动更新。
  • 在公共或共享网络上使用 VPN 作为等待补丁推出期间的额外防护层,而不是替代软件更新。
  • 关注你日常依赖的设备的供应商安全公告,并以紧迫感对待任何重要补丁通知,不要推迟。
  • 留意 AI 相关安全事件的发展,因为随着这项技术扩展到更多消费和企业产品,针对 AI 基础设施和模型的攻击可能会变得更加常见。

CrowdStrike 的研究结果提醒我们,攻击者使用的工具正在迅速演变,但良好安全卫生的基本要素并未改变。保持更新并及时为防御加层,仍然是领先于不断加速的威胁环境最可靠的方法。