微软2026数字防御报告:AI压缩攻击时间,关键制造业成勒索软件重灾区
微软于2026年10月1日发布《2026数字防御报告》,指出AI正在显著压缩攻击窗口。报告显示,2026年上半年公开的CVE漏洞接近4万个,全年数量预计将大致翻倍,而这还只是公开报告的漏洞。漏洞从披露到被武器化的中位时间已低于24小时,而企业修复关键外部漏洞通常需要30至60天,攻防时间差进一步拉大。
报告认为,AI正在加速漏洞发现,并把攻击链条的部分环节从数天压缩到数秒。微软威胁情报部门观察到,AI已被应用于漏洞发现、侦察、钓鱼、恶意软件与漏洞利用开发、数据分析以及入侵后活动,攻击正越来越多地以有限人工干预的方式实现规模化自动化。微软在一项受控环境评估中,前沿系统将32个攻击阶段串联执行。报告同时指出,多数复杂真实入侵仍需人工主导,但过去依赖稀缺专业能力和操作时间的工作,正越来越多地被AI加速、重复或委托执行。

报告将关键制造业列为受勒索软件影响最严重的行业。在2025年7月至2026年6月期间,微软检测到超过1.45亿次二维码钓鱼攻击,企业勒索软件引爆量同比上升15.8%。
报告还提到,攻击者遵循“信任”路径,瞄准企业已依赖的软件、身份、开发者工作流、服务和系统。微软Defender Experts数据显示,用户执行占已观察到的初始访问的30%,有效账户占20%。2026年2月至5月初,微软Defender观察到ClickFix式攻击者下发命令在超过110万台唯一设备上执行,约为此前的八倍。
报告认为,AI工具降低了攻击门槛并加快了攻击链条,防御方需要缩短修复周期并加强身份与邮件安全防护,同时不应因AI的兴起而忽视身份、数据保护、软件安全、暴露管理和零信任等基础工作。
来源:microsoft.com点击跳转
版权提示:本文由公开报道整理,仅供参考,不代表 DigSoho 观点。如与原文不符,以原文为准。版权问题请发邮件至 digsoho@163.com ,附上本页链接。
