导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

CrowdStrike 2026威胁狩猎报告:AI已成攻击者的武器、目标与加速器

2026年8月3日,CrowdStrike(纳斯达克:CRWD)发布《2026年度威胁狩猎报告》,揭示人工智能已深度嵌入现代 adversary 行动之中。报告警告称,AI已成为攻击者的工具、目标与战斗力倍增器,大幅压缩漏洞利用时间窗口,并不断扩大企业攻击面。

AI:工具、目标与倍增器

通过追踪超过290个已命名 adversary,CrowdStrike威胁狩猎团队观察到攻击者正利用AI生成恶意负载和shell命令,攻击AI基础设施,并滥用企业级大语言模型(LLM)。在一次攻击活动中,攻击者在两分钟内发送了近20万次AI模型请求。此外,CrowdStrike OverWatch 发现,由AI代理触发的检测告警数量增速是人工触发告警的2.5倍,导致安全团队需要调查的活动量急剧上升。

AI生态系统沦为供应链战场

与朝鲜相关的威胁行为者 STARDUST CHOLLIMA 将恶意npm包注入131个受信任的Mastra AI框架中。2026年上半年,已识别的软件注册表威胁中有87%涉及恶意npm包。与此同时,网络犯罪行为人 ALTERED SPIDER 在一天内入侵超过300个软件依赖项,以窃取凭证并转向云环境。

漏洞利用时间窗口缩短至数小时

报告显示,2026年上半年,CrowdStrike观察到的漏洞利用事件中,有88%在公开概念验证(PoC)发布后48小时内发生。与中国关联的行为者 VAULT PANDA 和 GENESIS PANDA 行动更快,在披露后24小时内即发起定向攻击。

adversary 追随AI进入云与可信认证

云相关的网络犯罪活动激增171%,凭证窃取、加密货币挖矿、LLM滥用以及数字金融资产盗窃呈上升趋势。网络钓鱼入侵次数翻倍,月度设备代码钓鱼尝试增加15倍。在另一起事件中,SNARKY SPIDER 通过入侵SSO集成的SaaS应用,在不到五分钟内完成了从账户接管到数据窃取的全过程。

CrowdStrike反adversary行动负责人Adam Meyers表示:“AI现已嵌入现代adversary行动,它正在改变攻击的规划、执行与扩展方式,同时扩大了组织必须防御的攻击面。成功的组织将像积极采用AI一样积极地保护AI,并利用AI以adversary的速度进行防御。”

更多详情参见完整版《CrowdStrike 2026年度威胁狩猎报告》,可访问businesswire.com查阅。