安全厂商CrowdStrike在最新发布的《2026威胁狩猎报告》中指出,AI正从攻击辅助工具转变为攻击者直接瞄准的目标,漏洞被利用的速度也进一步加快,已进入“按小时计”的阶段。
报告称,当前攻击重点正持续扩展至AI基础设施、企业大语言模型访问权限、软件供应链以及云资源等领域。
该报告涵盖2025年7月至2026年6月,追踪了290多个已命名攻击组织。CrowdStrike表示,自今年起,报告已将自动化攻击纳入统计范围,不再仅限于人工实施的入侵活动。
从漏洞利用节奏来看,攻击窗口仍在持续缩短。CrowdStrike以“概念验证(PoC)公开到被用于真实攻击的时间间隔”作为衡量标准。报告显示,在2026年上半年的样本中,88%的案例间隔不足48小时。
其中,与中国存在关联的Volt Panda和Genesis Panda利用速度更快。报告提到,React Server Components和Next.js中的未授权远程代码执行漏洞“React2Shell”(CVE-2025-55182)于2025年12月3日公开,次日即出现可用利用代码,上述两个组织则在24小时内发起攻击。
报告还指出,直接针对AI基础设施的攻击迹象已经出现。与此同时,瞄准企业大语言模型访问权限的“LLMjacking”攻击也已被观察到。
在软件供应链方面,代码仓库仍是入侵开发者环境的重要路径。2026年上半年已确认的代码仓库恶意威胁中,87%为恶意npm包。
记者信息