微软:AI代理正成为攻击面,威胁活动转向更高自主性
微软在《2026数字防御报告》中称,威胁活动正从AI辅助人工操作,转向AI指挥攻击活动,并进一步走向自主执行。微软威胁情报部门观察到,AI已被应用于漏洞发现、侦察、钓鱼、恶意软件与漏洞利用开发、数据分析以及入侵后活动等环节;攻击正越来越多地以有限人工干预实现规模化自动化,前沿系统则展示出执行复杂多阶段攻击的能力,其中一次评估在受控环境中串联了32个攻击阶段。报告还提到,野外已出现由AI编排的活动。
这一转变也体现在漏洞利用的时间差上。报告数据显示,从漏洞在野外被发现到被武器化的中位时间已降至远低于24小时,而企业对关键外部漏洞的修复往往需要30到60天,这给威胁行为者留下了不断扩大的行动窗口。报告同时指出,这并不意味着完全自主的网络攻击已成为常态,多数复杂的真实入侵仍包含实质性的人工指挥,但过去需要稀缺专业知识和操作时间的工作,正越来越多地被加速、重复或委托给AI。

报告强调,AI代理本身已成为攻击面。微软Defender Experts的数据显示,用户执行占已观察到的初始访问的30%,有效账户占另外20%。微软称,威胁行为者遵循“信任”路径,寻找软件、身份、开发者工作流、服务、工具和系统等组织已依赖的对象;一个权限过高的AI代理可能开辟通往数据、应用或基础设施的新路径。因此,安全控制需覆盖代理身份、权限、数据与工具。
报告还提到,2026年2月至5月初,微软Defender观察到ClickFix式攻击者提供的命令在超过110万台唯一设备上执行,约为此前的八倍。微软建议,对改价、退款、广告出价、供应商付款和导出客户数据设置人工确认,并记录代理调用的店铺、SKU、金额、目标系统和结果。
来源:microsoft.com点击跳转
版权提示:本文由公开报道整理,仅供参考,不代表 DigSoho 观点。如与原文不符,以原文为准。版权问题请发邮件至 digsoho@163.com ,附上本页链接。
