AI Reshapes Cybersecurity: Attack Dwell Time Drops to 11 Days

AI正在深刻重塑网络安全攻防格局,极大压缩了攻防双方的时间线。攻击侧的自动化与工业化水平飙升,而防守侧也正借助AI提升效率,但整体安全风险因权限滥用和机器身份激增而持续扩大。

已确认

**防守侧提效**:据微软实验数据,AI辅助显著提升了安全分析师效率,将入侵者的平均潜伏时间从205天压缩至11天。但漏洞完全修复的中位时间目前仍高达43天。

**攻击侧工业化**:AI将高阶攻击能力平民化。制作一封有效的钓鱼邮件,AI仅需5分钟,而人类团队需16小时;能绕过过滤器的AI钓鱼攻击在一年内暴涨14倍。据Verizon 2026报告指出,漏洞利用已首次超过被盗凭证,成为最主要的入侵手段,AI正将漏洞利用时间从“数月”压缩至“数小时”。

**核心风险转移**:当前多数大规模攻击并不依赖高超的漏洞链,而是依赖过度授权。目前机器身份数量已超过人类身份80比1,AI正在成倍放大这些过度授权带来的滥用风险。同时,开源模型配合合适的工具链已能接近闭源模型的攻击能力,这意味着没有任何单一公司能单方面叫停这种技术趋势。

为什么重要

攻防不对称正在被AI打破,安全防御的重心必须从传统的修补漏洞,转向大规模管控机器身份权限以及应对AI驱动的自动化社会工程攻击。

2026-07-26 ~ 2026-07-26 · 5 related posts

Primary sources