导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
机构 观点 人物 专题
快讯

CrowdStrike报告:AI化身攻击三重角色,漏洞利用窗口缩至48小时

1小时前 0 阅读
CrowdStrike于今日发布《2026威胁狩猎报告》,指出AI已深度融入网络攻击体系,成为攻击者的工具、目标与加速器。报告显示,攻击者利用AI生成恶意载荷,并针对AI基础设施发起攻击,一次攻击曾向AI模型发送近20万次请求。AI代理触发的检测线索增速为人工的2.5倍。AI软件供应链成新战场,朝鲜关联组织STARDUST CHOLLIMA将恶意npm包注入131个Mastra AI框架,87%的软件注册表威胁事件涉及恶意npm包。漏洞利用窗口大幅缩短,88%带公开PoC的漏洞在48小时内被利用,部分中国关联组织在24小时内即发起攻击。云环境犯罪激增171%,语音钓鱼翻倍,设备验证码钓鱼月均增长15倍。CrowdStrike呼吁以AI防御AI,企业需在采用AI的同时保护AI系统。