AI Reshapes Cybersecurity: Attack Dwell Time Drops to 11 Days
AI正在深刻重塑网络安全攻防格局,极大压缩了攻防双方的时间线。攻击侧的自动化与工业化水平飙升,而防守侧也正借助AI提升效率,但整体安全风险因权限滥用和机器身份激增而持续扩大。
已确认
**防守侧提效**:据微软实验数据,AI辅助显著提升了安全分析师效率,将入侵者的平均潜伏时间从205天压缩至11天。但漏洞完全修复的中位时间目前仍高达43天。
**攻击侧工业化**:AI将高阶攻击能力平民化。制作一封有效的钓鱼邮件,AI仅需5分钟,而人类团队需16小时;能绕过过滤器的AI钓鱼攻击在一年内暴涨14倍。据Verizon 2026报告指出,漏洞利用已首次超过被盗凭证,成为最主要的入侵手段,AI正将漏洞利用时间从“数月”压缩至“数小时”。
**核心风险转移**:当前多数大规模攻击并不依赖高超的漏洞链,而是依赖过度授权。目前机器身份数量已超过人类身份80比1,AI正在成倍放大这些过度授权带来的滥用风险。同时,开源模型配合合适的工具链已能接近闭源模型的攻击能力,这意味着没有任何单一公司能单方面叫停这种技术趋势。
为什么重要
攻防不对称正在被AI打破,安全防御的重心必须从传统的修补漏洞,转向大规模管控机器身份权限以及应对AI驱动的自动化社会工程攻击。
2026-07-26 ~ 2026-07-26 · 5 related posts
Primary sources
- AI is compressing exploit development from months to hours, and vulnerability use has overtaken stolen credentials — FinanceYF5 · 2026-07-26
- [source] AI can draft a phishing email in 5 minutes, versus 16 hours for humans — FinanceYF5 · 2026-07-26
- [source] Machine identities now outnumber human identities by more than 80 to 1 — FinanceYF5 · 2026-07-26
- Open models can now approach closed-model offensive capability with the right tooling — FinanceYF5 · 2026-07-26
- [source] Microsoft says AI helped cut intruder dwell time from 205 days to 11 days — FinanceYF5 · 2026-07-26