尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

CrowdStrike 警告:人工智能成攻击新武器与目标,企业网络安全如何应对?

CrowdStrike 警告:人工智能成攻击新武器与目标,企业网络安全如何应对? ZDNET 核心要点CrowdStrike 发出警告指出人工智能既是攻击目标也是攻击武器。像 LLMJacking 能在两分钟内发起近 20 万次 API 调用而且恶意人工智能利用漏洞的速度比防御者修复漏洞的速度还快。研究人员表示人工智能正日益成为“对手的工具和目标”攻击信号数量远超网络安全专家手动处理能力这迫使企业重新审视其防御策略。根据 CrowdStrike 周一发布的《2026 年威胁狩猎报告》那些为企业带来增长和生产力提升机会的人工智能模型、工具和工作流程正被大量网络犯罪分子武器化。此外谷歌曾利用人工智能代理在 60 天内发现并修复了 1072 个 Chrome 安全漏洞。随着企业网络的扩展、端点设备的增加以及新的大语言模型LLM被部署以处理各种工作负载企业在不知不觉中也扩大了“无防护”的攻击面这些攻击面可能被利用来窃取数据、获取人工智能模型访问权限、进行监控甚至可能为了自身目的获取计算能力。人工智能新的武器和目标CrowdStrike 威胁情报主管 Adam Meyers 评论道“人工智能不仅是被使用的工具或武器也是攻击面。我们看到威胁行为者采用人工智能的速度和其他人一样快。”CrowdStrike 的报告指出人工智能其中很多是新的且未经检验的的广泛应用增加了防御者需要筛选的信号数量。目前该公司威胁猎手需要调查的由人工智能代理触发的线索数量是手动驱动线索的 2.5 倍CrowdStrike 表示这“使得防御者更难区分恶意活动和预期的人工智能驱动行为”。可疑警报和信号凸显了犯罪领域中人工智能驱动的活动以及当前攻击的快速实施速度。CrowdStrike 给出了多个例子包括Famous Chollima一个与朝鲜民主主义人民共和国DPRK有关联的组织正在积极将可信的人工智能环境和工具武器化试图利用从人工智能生成的简历到深度伪造面试等各种手段进入从事加密货币和区块链业务的公司。Cordial Spider、Snarky Spider这些组织利用语音网络钓鱼vishing从 SaaS 应用程序中窃取数据并攻破单点登录账户。研究人员记录的一个案例中攻击在不到五分钟内从账户接管转变为数据盗窃。LLMJacking当威胁行为者获得访问公司人工智能模型的密钥或凭证时就会发生 LLMJacking。有了对这些通常基于云的大语言模型的访问权限威胁行为者就可以窃取数据并造成破坏比如迫使模型执行恶意任务或需要高计算能力的任务给受害者带来巨额费用。例如CrowdStrike 称在一次攻击活动中受害者的大语言模型在两分钟内被用于生成近 20 万次 API 请求“造成了大规模的财务和运营影响”。如今网络犯罪分子大多使用人工智能来生成网络钓鱼和语音网络钓鱼材料、有效负载和命令简化他们的攻击链并可能创建更具说服力的初始访问钓鱼方案。Meyers 表示这些攻击手段正变得更加定制化人工智能和大语言模型会生成定制工具来应对不同的防御场景。漏洞窗口期消失对防御者而言更糟的消息报告中强调的另一个令人担忧的趋势是人类防御者及其工具在发现漏洞和漏洞被利用之间的响应窗口正在缩小。2026 年 1 月至 6 月CrowdStrike 检测到的 88% 的漏洞利用是在公开概念验证PoC代码发布后的 48 小时内发起的。一些威胁组织如中国的 Vault Panda 和 Genesis Panda对新漏洞的关注更为密切它们在一个 Web 应用程序React2Shell的关键漏洞披露后的一天内就开发出了可用的利用程序。在这种情况下人工智能的作用是双向的。最近披露的三个本地权限提升LPE漏洞利用中的两个CopyFail 和 Fragnesia第三个是 Dirty Frag是通过人工智能辅助研究发现的报告称“威胁行为者迅速将它们纳入了实际攻击行动中”。这对企业及其网络安全团队意味着什么CrowdStrike 认为响应时间将越来越短这无疑部分归因于人工智能的武器化。研究人员表示‘虽然在前沿人工智能模型出现之前就存在这种模式但这些系统的应用可能会通过加速漏洞发现和利用程序开发压缩漏洞利用的时间线。这反过来可能会给那些已经难以跟上节奏的防御者带来更大的压力。’应对之策人工智能既可以是盾牌但正如 CrowdStrike 的研究揭示的那样它也可以是武器。在人工智能带来的压力下防御者将难以保持对网络和端点的控制和保护因此该团队建议企业采取以下措施保护人工智能应用程序和大语言模型由于人工智能已广泛嵌入多个业务环境企业应实施最小权限原则保护与人工智能相关的凭证并监控大语言模型的可疑使用情况或成本激增以降低新出现的业务和运营风险。身份是主要攻击面这个问题在人工智能出现之前就存在但现在保护和验证身份变得更加重要。企业应实施抗网络钓鱼的多因素身份验证监控对企业资源的访问并对人类和非人类账户应用最小权限原则。解决跨领域盲点并保障软件供应链安全供应链和企业自身网络中的数字盲点可能被利用。遥测技术、行为检测和分析软件、频繁的补丁更新周期以及威胁情报可以降低被攻击的风险。积极主动人工智能武器化的速度超出我们的想象这迫使企业从被动安全姿态转变为主动安全姿态。应迅速进行投资、威胁分类并解决威胁当今网络的遗留安全问题。通过减少攻击面为团队争取应对时间。
返回列表