观点网讯:网络安全公司Sophos发布《2026年AI安全报告》,揭示黑客正将AI大规模应用于实际攻击,攻击效率显著提升。原本需时数星期的攻击流程,现已大幅缩短至数日内完成,压缩了企业资安团队的应变时间。
报告指出,虽然现阶段AI尚未创造出新型态漏洞,但彻底改变了黑客的工作效率。Sophos指出,以往黑客入侵企业网络需用数周编写、测试及改进代码,现在透过AI辅助可在短短数天内完成。
Sophos披露代号STAC6994的攻击案,黑客在入侵用户网络后建立软件开发环境,动用约12个AI代理编写和测试攻击方法。这些AI代理共开发了近80个攻击模组与70多种避过防毒软件的方法。
AI系统所使用的OAuth登入授权、API金钥以及AI代理的数码身份成为黑客眼中的最高价值目标。
AI让社交工程与深度伪造技术成本大幅降低,可快速生成逼真影像和模仿声音发动大规模诈骗。英国投资诈骗案例中,诈骗者利用AI建立虚拟培训课程和信息系统,诱导受害者使用假AI投资平台,损失数十万英镑。
暗网犯罪分子利用AI简化招募流程,并贩售破解AI安全限制的提示词、定制恶意软件编写服务及攻击指令设计。
免责声明:本文内容与数据由观点根据公开信息整理,不构成投资建议,使用前请核实。
本文源自:观点网
热门跟贴