AI Reshapes Cybersecurity: Faster Zero-Day Discovery, Shorter Dwell Time

AI 正在将网络安全的攻防节奏从“数月”压缩到“数小时”甚至“几分钟”。防守方借助 AI 获得了显著的效率提升,但攻击方在漏洞挖掘和社工攻击上的工业化能力也让传统安全防线面临巨大压力,尤其是过度授权的机器身份正成为主要突破口。

已确认

防守侧方面,微软实验数据显示,AI 辅助能将入侵者的平均潜伏时间从 205 天压缩到 11 天,但漏洞完全修复的中位时间目前仍需 43 天。攻击侧方面,AI 极大地提高了社会工程学效率,生成一封有效钓鱼邮件只需 5 分钟,而人类团队需要 16 小时;能绕过过滤器的 AI 钓鱼攻击在一年内暴涨了 14 倍。此外,Verizon 2026 报告指出,漏洞利用已首次超过被盗凭证,成为最主要的入侵手段。

尚未确认

据传 Anthropic 一个尚未公开的 AI 模型 Mythos 展现出了强大的攻击能力。消息称该模型能在主流系统和浏览器中识别并利用零日漏洞,在一次给定已知漏洞清单的 Linux 内核提权测试中,超过一半的尝试获得成功,并据称已在真实软件中发现了数十个零日漏洞。受此消息影响,CrowdStrike 和 Palo Alto Networks 等安全公司股价当日下跌约 6% 到 7%。

为什么重要

攻防天平正在被 AI 重塑。虽然高阶攻击能力目前并非闭源模型独有(开源模型配合工具链也能达到类似效果,这意味着整个生态都在获得这种能力),但 @FinanceYF5 提醒,多数大规模攻击依赖的其实不是高超的漏洞链,而是权限给得太大。当前机器身份数量已达到人类身份的 80:1 以上,AI 正在把滥用这些过度授权的成本大幅降低,这或许才是企业安全未来面临的最核心威胁。

2026-07-26 ~ 2026-07-26 · 7 related posts

Primary sources