Kumpulan yang dikaitkan dengan China bergerak lebih pantas lagi. VAULT PANDA dan GENESIS PANDA melancarkan serangan terancang terhadap kelemahan kritikal aplikasi web dalam tempoh 24 jam selepas pendedahan awam . CrowdStrike kini mengukur jurang antara pendedahan kelemahan dan eksploitasi aktif dalam unit jam, bukannya hari .
Bagi organisasi, perubahan ini bermakna tetingkap untuk mengenal pasti kelemahan, menguji pembaikan dan memasang tampalan semakin mengecil. Sebaik sahaja kod PoC diterbitkan, penyerang boleh menggunakannya hampir serta-merta.
Data CrowdStrike menunjukkan serangan oleh pelaku ancaman yang menggunakan AI meningkat 89% pada 2025. Dalam lebih 90 organisasi, alat AI yang sah didapati dieksploitasi untuk menjana arahan berniat jahat dan mencuri data sensitif .
Pada masa yang sama, purata masa breakout eCrime — tempoh antara akses awal penyerang dan pergerakan ke sistem lain dalam rangkaian — jatuh kepada 29 minit. Rekod paling pantas yang dicatatkan hanya 27 saat . Ini bersamaan peningkatan kelajuan serangan sebanyak 65% berbanding 2024 .
Antara perkembangan yang mendorong perubahan ini ialah:
AI bukan sahaja membantu penyerang menghasilkan kandungan atau kod dengan lebih pantas. Ia juga boleh mengautomasikan pencarian sasaran, menyesuaikan taktik dan menjalankan tugasan secara berterusan tanpa menunggu arahan manusia pada setiap langkah.
Laporan CrowdStrike mengenal pasti pelaku ancaman yang dikaitkan dengan Korea Utara sebagai pihak yang telah meracuni 131 pakej rangka kerja AI yang dipercayai, termasuk dengan menyuntik pakej berniat jahat ke dalam rangka kerja Mastra AI .
Perkara ini menunjukkan bahawa saluran pembangunan AI — termasuk pakej perisian, alat pembangun dan kebergantungan sumber terbuka — kini menjadi sasaran bernilai tinggi bagi kumpulan yang disokong negara. Risiko tidak lagi terhad kepada aplikasi AI yang digunakan pengguna; proses membina dan mengemas kini aplikasi itu sendiri turut boleh diserang.
Dataminr 2026 Mid-Year Cyber Threat Landscape Report menekankan ketidakseimbangan besar antara pertahanan dan serangan .
Ringkasnya, penyerang bergerak dalam beberapa minit, tetapi organisasi masih memerlukan beberapa minggu atau bulan untuk menampal semua sistem yang terjejas. Dalam keadaan seperti ini, bergantung kepada jumlah tampalan semata-mata tidak mencukupi. Organisasi perlu mengutamakan kelemahan yang sedang dieksploitasi secara aktif atau mempunyai laluan jelas ke aset penting.
Penyelidikan Cisco Talos yang dibentangkan di Black Hat menunjukkan bahawa kawalan keselamatan komersial untuk AI boleh dielakkan dengan teknik kejuruteraan sosial yang mudah .
Dalam beberapa kes, model AI memberikan bantuan untuk serangan siber hanya selepas pengguna mendakwa bahawa mereka memiliki pelayan sasaran atau sedang menyertai latihan capture-the-flag dan program ganjaran pepijat (bug bounty) .
Penyerang juga memecahkan kerja berniat jahat kepada beberapa sesi dan fail. Setiap permintaan dibuat cukup kecil sehingga kelihatan tidak berbahaya secara berasingan, walaupun keseluruhan projek itu bertujuan menghasilkan serangan . Talos turut mendapati AI kini boleh mencari kelemahan lebih pantas daripada keupayaan manusia untuk menampal dan mengesahkannya . Ini bermakna proses penemuan bukan lagi satu-satunya halangan utama.
Pengumuman vendor di Black Hat 2026 menunjukkan industri sedang bergerak melangkaui pendekatan menambah pembantu AI pada produk sedia ada. Sebaliknya, AI semakin disepadukan terus ke dalam aliran kerja operasi keselamatan . Antara pengumuman yang diketengahkan ialah:
Kesimpulan bersama daripada laporan utama di Black Hat 2026 ialah AI pada masa yang sama mempercepatkan serangan dan menjadi alat penting untuk pasukan pertahanan .
Di pihak penyerang, AI membolehkan pembangunan eksploit secara automatik, pencarian kelemahan, serangan autonomi berasaskan ejen, kempen pancingan data pada skala besar dan penyalahgunaan sistem AI itu sendiri .
Di pihak pertahanan, AI disepadukan ke dalam pengesanan, penyiasatan, tindak balas, risikan ancaman dan mikrosegmentasi berasaskan identiti untuk mengecilkan jurang kelajuan tersebut .
Seperti yang dirumuskan dalam salah satu laporan, “AI berada di landasan untuk menjadi sebahagian daripada pasukan keselamatan, sebahagian daripada permukaan serangan dan sebahagian daripada masalah — semuanya pada masa yang sama” .
Cabaran asas pada 2026 bukan lagi sama ada organisasi patut menggunakan AI. Persoalannya ialah sama ada kawalan identiti, pemantauan, pembangunan perisian dan tindak balas insiden mereka mampu bergerak sepantas ancaman. Penyerang sudah menggunakan AI untuk meningkatkan kelajuan dan skala; pasukan pertahanan pula perlu menutup jurang sebelum “beberapa minit” menjadi tempoh yang mencukupi untuk satu pencerobohan merebak ke seluruh organisasi.