威胁情报公司Flashpoint发布《2026年全球威胁情报报告:年中版》指出,犯罪分子已经将人工智能从试验阶段带入日常运营,利用定制化“越狱”模型批量生成攻击工具。 报告覆盖今年前六个月,分析人员处理了3.9 PB的原始材料,其中大部分来自非法论坛、加密通信频道及与攻击者相关的基础设施。在这些数据中,超过2200万条帖子明确提及或涉及犯罪AI工具包。更值得警惕的是,大部分工具已从公开渠道消失。犯罪分子开始在自己控制的私有服务器上运行移除了安全护栏的定制语言模型,用于目标画像、编写恶意软件规避脚本、生成钓鱼内容以及制造漏洞利用代码。Flashpoint警告,这种地下化运作让外部安全团队难以观测,形成明显的“可见性缺口”。 Flashpoint联合创始人兼首席执行官Josh Lefkowitz表示,AI正在“压缩从机会到利用之间的时间”。过去需要深厚专业技能才能构建的攻击工具,如今门槛大幅降低,攻击者可以用更少的精力完成更大规模的破坏。 报告还披露了恶意软件与漏洞利用的严峻数据。在半年内,信息窃取类恶意软件感染了全球740万台主机,共窃取17亿条凭证和身份信息。其中Vidar、StealC和Lumma三个家族最为活跃,它们以订阅服务形式出售,能悄悄抓取受感染浏览器中的活跃会话令牌。拿到会话令牌的攻击者无需密码即可直接接管账户。 在漏洞领域,近五分之一的漏洞披露已经附带可用的漏洞利用代码。这半年内共记录21667条漏洞披露,其中4015条存在公开漏洞利用代码;Flashpoint在它们被收录进美国国家漏洞数据库(NVD)之前,已先行捕获6808条。超过34%的漏洞被评定为CVSS严重或高危级别。大量高危漏洞涌入,使安全团队无法仅按严重程度排列修补队列,迫切需要更智能的优先级排序机制。 Flashpoint指出,AI工具的普及与漏洞利用的商品化正在交织,进一步放大网络犯罪的影响范围。对企业而言,仅依赖传统防御手段已不足以应对这种“日常化”
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.