AI安全商业与市场 🇫🇷 04.08.2026 18:01

CrowdStrike警告:人工智能加速了更隐蔽的网络攻击

CrowdStrikeCrowdStrike
CrowdStrike的2026年威胁狩猎报告揭示了攻击方式向利用合法账户和云基础设施的更隐蔽攻击转变的趋势。涉及人工智能能力的攻击数量猛增了89%,软件供应链正成为关键目标。
CrowdStrike的《2026年威胁狩猎报告》强调了网络犯罪手段的转变,从恶意软件转向利用合法账户、SaaS应用和云基础设施的更隐蔽方法。报告指出,涉及人工智能的攻击增加了89%,攻击者利用这些工具自动化侦察并加速入侵。超过90家公司遭遇了对合法AI工具的劫持,提示注入技术被用来绕过防护并提取数据。攻击者还更快地利用漏洞:2026年1月至6月期间,88%有公开概念验证的漏洞在发布后48小时内被利用,其中一些与中国有关的组织在24小时内就采取了行动。软件供应链日益成为攻击目标,npm包占恶意注册表攻击的87%;ALTERED SPIDER组织在一天内攻破了300多个依赖项。科技行业连续第九年成为首要目标,入侵事件增加5%,其中59%归因于与国家有关的组织。金融行业增长了11%,而学术界的增长率最高,达到17%。云基础设施攻击激增171%,语音钓鱼(vishing)的数量在2026年上半年翻了一番。
来源: Le Monde Informatique — IA — 原文
我们之前关于此话题的帖子 ↓
最新新闻