05:002026年10月6日 星期二0 阅读

微软:AI代理正成为攻击面,威胁活动转向更高自主性

微软在《2026数字防御报告》中称,威胁活动正从AI辅助人工操作,转向AI指挥攻击活动,并进一步走向自主执行。微软威胁情报部门观察到,AI已被应用于漏洞发现、侦察、钓鱼、恶意软件与漏洞利用开发、数据分析以及入侵后活动等环节;攻击正越来越多地以有限人工干预实现规模化自动化,前沿系统则展示出执行复杂多阶段攻击的能力,其中一次评估在受控环境中串联了32个攻击阶段。报告还提到,野外已出现由AI编排的活动。

这一转变也体现在漏洞利用的时间差上。报告数据显示,从漏洞在野外被发现到被武器化的中位时间已降至远低于24小时,而企业对关键外部漏洞的修复往往需要30到60天,这给威胁行为者留下了不断扩大的行动窗口。报告同时指出,这并不意味着完全自主的网络攻击已成为常态,多数复杂的真实入侵仍包含实质性的人工指挥,但过去需要稀缺专业知识和操作时间的工作,正越来越多地被加速、重复或委托给AI。

Microsoft
Microsoft。发布方:microsoft.com。原文:https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report

报告强调,AI代理本身已成为攻击面。微软Defender Experts的数据显示,用户执行占已观察到的初始访问的30%,有效账户占另外20%。微软称,威胁行为者遵循“信任”路径,寻找软件、身份、开发者工作流、服务、工具和系统等组织已依赖的对象;一个权限过高的AI代理可能开辟通往数据、应用或基础设施的新路径。因此,安全控制需覆盖代理身份、权限、数据与工具。

card-background
card-background。发布方:microsoft.com。原文:https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report

报告还提到,2026年2月至5月初,微软Defender观察到ClickFix式攻击者提供的命令在超过110万台唯一设备上执行,约为此前的八倍。微软建议,对改价、退款、广告出价、供应商付款和导出客户数据设置人工确认,并记录代理调用的店铺、SKU、金额、目标系统和结果。

2026 Microsoft Digital Defense Report
2026 Microsoft Digital Defense Report。发布方:microsoft.com。原文:https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report

来源:microsoft.com点击跳转

版权提示:本文由公开报道整理,仅供参考,不代表 DigSoho 观点。如与原文不符,以原文为准。版权问题请发邮件至 digsoho@163.com ,附上本页链接。

# 跨境资讯# Ai 跨境# 跨境政策
扫码打开本篇