AI重塑网络安全攻防:零日漏洞挖掘提速,潜伏期骤降
AI 正在将网络安全的攻防节奏从“数月”压缩到“数小时”甚至“几分钟”。防守方借助 AI 获得了显著的效率提升,但攻击方在漏洞挖掘和社工攻击上的工业化能力也让传统安全防线面临巨大压力,尤其是过度授权的机器身份正成为主要突破口。
已确认
防守侧方面,微软实验数据显示,AI 辅助能将入侵者的平均潜伏时间从 205 天压缩到 11 天,但漏洞完全修复的中位时间目前仍需 43 天。攻击侧方面,AI 极大地提高了社会工程学效率,生成一封有效钓鱼邮件只需 5 分钟,而人类团队需要 16 小时;能绕过过滤器的 AI 钓鱼攻击在一年内暴涨了 14 倍。此外,Verizon 2026 报告指出,漏洞利用已首次超过被盗凭证,成为最主要的入侵手段。
尚未确认
据传 Anthropic 一个尚未公开的 AI 模型 Mythos 展现出了强大的攻击能力。消息称该模型能在主流系统和浏览器中识别并利用零日漏洞,在一次给定已知漏洞清单的 Linux 内核提权测试中,超过一半的尝试获得成功,并据称已在真实软件中发现了数十个零日漏洞。受此消息影响,CrowdStrike 和 Palo Alto Networks 等安全公司股价当日下跌约 6% 到 7%。
为什么重要
攻防天平正在被 AI 重塑。虽然高阶攻击能力目前并非闭源模型独有(开源模型配合工具链也能达到类似效果,这意味着整个生态都在获得这种能力),但 @FinanceYF5 提醒,多数大规模攻击依赖的其实不是高超的漏洞链,而是权限给得太大。当前机器身份数量已达到人类身份的 80:1 以上,AI 正在把滥用这些过度授权的成本大幅降低,这或许才是企业安全未来面临的最核心威胁。
2026-07-26 ~ 2026-07-26 · 7 条相关
一手来源
- 微软称 AI 将入侵潜伏时间从 205 天压到 11 天 — FinanceYF5 ·
- Anthropic 未公开的 Mythos 能利用 Linux 漏洞,测试成功过半 — FinanceYF5 ·
- Mythos 据称发现数十个零日漏洞,带崩安全股 6% 到 7% — FinanceYF5 ·
- 【源头】Mythos 据称发现数十个零日漏洞,带崩安全股 6% 到 7% — FinanceYF5 · 2026-07-26
- 【源头】Anthropic 未公开的 Mythos 能利用 Linux 漏洞,测试成功过半 — FinanceYF5 · 2026-07-26
- AI 正把漏洞利用压到数小时,利用率已超被盗凭证 — FinanceYF5 · 2026-07-26
- AI 5 分钟写钓鱼邮件,人类团队要 16 小时 — FinanceYF5 · 2026-07-26
- 机器身份数量已超过人类身份 80 比 1 — FinanceYF5 · 2026-07-26
- 开源模型配合工具链也能接近闭源攻击能力 — FinanceYF5 · 2026-07-26
- 【源头】微软称 AI 将入侵潜伏时间从 205 天压到 11 天 — FinanceYF5 · 2026-07-26