最扎眼的数字:不到一天
微软这份年度报告覆盖 2025 年 7 月到 2026 年 6 月,开篇一句是「AI 正在改变网络安全的物理规律」。最直接的证据是时间:一个漏洞从被发现到被做成可用攻击,中位时间已经「远低于 24 小时」。以前这一步需要资深研究员,现在很多情况下「写个提示词」就够了。同时,2026 年登记的 CVE 预计达到约 7.2 万个,创历史新高。
入侵方式也在变。在微软调查的入侵事件里,钓鱼作为入口的占比从 7% 涨到 23%,利用面向公网应用的占比从 15% 涨到 24%。报告的解释是,伪造文件、文笔破绽、视频口音、网上痕迹太少,这些过去识破钓鱼的线索,AI 可以同时补齐。
模型自己打完一整条攻击链
在受控评估中,Anthropic 的 Mythos Preview 和 OpenAI 的 GPT-5.5 在一个模拟企业网络里,没有任何人工指挥,连续执行 32 个攻击步骤,最终拿下整个域。报告还提到 2025 年 8 月的 s1ngularity 恶意软件:它通过被篡改的 Nx npm 包传播,在受害机器上寻找 Claude Code、Gemini CLI 等 AI 命令行工具,用宽松参数让它们去搜密钥,最终从 225 名受害者处泄露约 2000 个密钥和 2 万个文件。
影响判断
报告也给了一个冷静的注脚:多数攻击里,目标选择、行动决策和最复杂的入侵步骤仍由人完成。对防守方来说,它的建议很具体:把抗钓鱼的多因素认证和通行密钥作为底线;面向公网的系统按「一天内会被利用」的节奏打补丁;给 AI agent 套上和人类账号同样严格的最小权限。最后一条对开发者最实际:本机装着的编码 agent,本身就是攻击者想借用的工具。
via: 微软《2026 数字防御报告》、Help Net Security 报道、BleepingComputer 报道