微软 2026 数字防御报告:漏洞从发现到被武器化的中位时间已远低于 24 小时,前沿模型在模拟网络里自主串起 32 步攻击

微软于 10 月 1 日发布《2026 数字防御报告》,覆盖 2025 年 7 月至 2026 年 6 月。报告的核心判断是 AI 让攻击方暂时领先:漏洞从被发现到被武器化的中位时间已「远低于 24 小时」,2026 年登记的 CVE 预计创纪录达到约 7.2 万个;在微软调查的入侵中,钓鱼作为入口的占比从 7% 升到 23%,利用面向公网应用的占比从 15% 升到 24%。在受控评估中,Anthropic 的 Mythos Preview 和 OpenAI 的 GPT-5.5 在模拟企业网络里无人指挥地串起 32 个攻击步骤,拿下整个域。报告也指出,多数攻击中的目标选择和关键决策仍由人来做。

最扎眼的数字:不到一天

微软这份年度报告覆盖 2025 年 7 月到 2026 年 6 月,开篇一句是「AI 正在改变网络安全的物理规律」。最直接的证据是时间:一个漏洞从被发现到被做成可用攻击,中位时间已经「远低于 24 小时」。以前这一步需要资深研究员,现在很多情况下「写个提示词」就够了。同时,2026 年登记的 CVE 预计达到约 7.2 万个,创历史新高。

入侵方式也在变。在微软调查的入侵事件里,钓鱼作为入口的占比从 7% 涨到 23%,利用面向公网应用的占比从 15% 涨到 24%。报告的解释是,伪造文件、文笔破绽、视频口音、网上痕迹太少,这些过去识破钓鱼的线索,AI 可以同时补齐。

模型自己打完一整条攻击链

在受控评估中,Anthropic 的 Mythos Preview 和 OpenAI 的 GPT-5.5 在一个模拟企业网络里,没有任何人工指挥,连续执行 32 个攻击步骤,最终拿下整个域。报告还提到 2025 年 8 月的 s1ngularity 恶意软件:它通过被篡改的 Nx npm 包传播,在受害机器上寻找 Claude Code、Gemini CLI 等 AI 命令行工具,用宽松参数让它们去搜密钥,最终从 225 名受害者处泄露约 2000 个密钥和 2 万个文件。

影响判断

报告也给了一个冷静的注脚:多数攻击里,目标选择、行动决策和最复杂的入侵步骤仍由人完成。对防守方来说,它的建议很具体:把抗钓鱼的多因素认证和通行密钥作为底线;面向公网的系统按「一天内会被利用」的节奏打补丁;给 AI agent 套上和人类账号同样严格的最小权限。最后一条对开发者最实际:本机装着的编码 agent,本身就是攻击者想借用的工具。

via: 微软《2026 数字防御报告》、Help Net Security 报道、BleepingComputer 报道