图片来源:CrowdStrike

安全厂商CrowdStrike在最新发布的《2026威胁狩猎报告》中指出,AI正从攻击辅助工具转变为攻击者直接瞄准的目标,漏洞被利用的速度也进一步加快,已进入“按小时计”的阶段。

报告称,当前攻击重点正持续扩展至AI基础设施、企业大语言模型访问权限、软件供应链以及云资源等领域。

该报告涵盖2025年7月至2026年6月,追踪了290多个已命名攻击组织。CrowdStrike表示,自今年起,报告已将自动化攻击纳入统计范围,不再仅限于人工实施的入侵活动。

从漏洞利用节奏来看,攻击窗口仍在持续缩短。CrowdStrike以“概念验证(PoC)公开到被用于真实攻击的时间间隔”作为衡量标准。报告显示,在2026年上半年的样本中,88%的案例间隔不足48小时。

其中,与中国存在关联的Volt Panda和Genesis Panda利用速度更快。报告提到,React Server Components和Next.js中的未授权远程代码执行漏洞“React2Shell”(CVE-2025-55182)于2025年12月3日公开,次日即出现可用利用代码,上述两个组织则在24小时内发起攻击。

报告还指出,直接针对AI基础设施的攻击迹象已经出现。与此同时,瞄准企业大语言模型访问权限的“LLMjacking”攻击也已被观察到。

在软件供应链方面,代码仓库仍是入侵开发者环境的重要路径。2026年上半年已确认的代码仓库恶意威胁中,87%为恶意npm包。

关键词

#CrowdStrike #威胁狩猎报告 #漏洞利用 #PoC #AI基础设施 #企业大语言模型访问权限 #LLMjacking #软件供应链 #npm #云资源
版权所有 © DigitalToday。未经授权禁止转载或传播。