TrendAI网络犯罪研究总监Robert McArdle将AI描述为已“成为嵌入作战行动本身的队友”,而非辅助工具。该报告覆盖2026年1月至6月的活动,目标包括澳大利亚、新西兰、美国、乌克兰及其他地区的组织。
在一个已记录的案例中,一个中国背景的组织部署了一个AI智能体,该智能体在未接收人类直接指令的情况下,独立在目标网络内执行了侦察和横向移动操作。McArdle警告称,防御者现在必须假设“入侵另一端的对手可能不是正在输入指令的人,而是一个正在执行计划系统”。这标志着一个关键转变:AI智能体不再仅是协助人类操作员,而是在攻击链中充当自主参与者。
中国背景的参与者利用生成式AI,通过对话式提示词迭代构建和完善恶意软件——TrendAI称之为“氛围编程”(Vibe Coding)。攻击者将AI视为开发者结对编程伙伴,通过自然语言交互生成和改进漏洞利用代码,极大加速了恶意软件的开发周期。
报告记录了多个组织以远超标准补丁周期所能应对的速度对漏洞进行武器化:
这些时间线展示了TrendAI所称的“防御窗口急剧缩小”——已知漏洞和零日漏洞在披露后数日内即被武器化,压缩了防御者修复漏洞的时间。依赖月度或季度补丁周期的组织在修复方案应用之前暴露风险不断增加。
伊朗背景的参与者对美国暴露于互联网的运营技术(OT)系统进行了直接的物理攻击,篡改了燃油罐计量系统——这些设备具有真实世界的安全影响。这表明AI增强的APT组织并非仅局限于数字目标,而是可直接影响物理基础设施。
朝鲜背景的组织将商业AI工具纳入其行动,并对一个广泛使用的软件包进行了投毒,通过软件供应链感染下游开发者。这种方法允许攻击者通过单一被攻陷的依赖项感染众多目标。
除了AI特定战术,该报告还强调了“ADINT”(广告情报),这是一种无恶意软件的追踪方法,通过实时在线广告竞价收集位置和设备数据进行监控。由于该方法在目标设备上不留任何恶意软件痕迹,因此极难检测。
H1 2026 APT活动汇总报告明确表明,威胁环境已发生根本性变化。AI不再是网络攻击的附属品——它已成为发动机。安全团队必须假设对手能够以机器速度运作,自主执行攻击阶段,并以超越传统补丁响应速度的速度将漏洞武器化。纯人工操作的攻击者时代已经终结。