CrowdStrike 于 2026 年 6 月 9 日发布的《科技行业威胁全景报告》指出,中国背景的黑客组织对科技公司发起了超过 58% 的国家级定向入侵,并将网络间谍活动作为一种“产业政策”来缩小 AI 创新差距。 2025 年被定义为“规避型对手之年”,82% 的威胁检测为无恶意软件攻击,攻击者转而利用合法凭证、信任关系和软件供应链来进行“就地取材”式的入侵。

Create a landscape editorial hero image for this Studio Global article: What key findings are detailed in CrowdStrike's 2026 Technology Threat Landscape Report regarding the threat landscape facing technology fir. Article summary: CrowdStrike's **2026 Technology Threat Landscape Report**, published June 9, 2026, warns that technology firms are the most targeted sector globally, facing converging threats from state-sponsored espionage, financially . Topic tags: general, news, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike 2026 Technology Threat Landscape Report: China Steals AI Capabilities It Can't Build. *Technology is the world's most targeted industry as adversaries exploit the AI be" source context "CrowdStrike 2026 Technology Threat Landscape Report: China ..." Reference image 2: visual subject "CrowdStrike
科技公司已经成为全球网络冲突的核心战场,它们既是国家支持的情报机构的目标,也是行动迅捷的勒索软件团伙的猎物。网络安全公司 CrowdStrike 于 2026 年 6 月 9 日发布的《2026 年科技行业威胁全景报告》揭示了一个严峻的现实:该行业正面临前所未有的多重威胁融合,对手们不仅将人工智能(AI)用作武器,也将其视为首要攻击目标 。
这份基于对超过 280 个对手组织进行追踪的情报所得出的报告描绘了一幅令人警醒的图景:科技公司掌握着世界上最有价值的 AI 资产,这使其成为了全球受攻击最严重的行业 。目前,针对该行业形成了三大截然不同的威胁集群——国家支持的间谍活动、出于经济动机的网络犯罪以及供应链攻击——而这一切都被 AI 技术极大地强化了。
报告中最引人注目的数据是:在所有针对科技组织的国家支持定向入侵中,超过 58% 来自于与中国有关联的组织 。CrowdStrike 评估认为,中国将网络间谍活动作为一种“产业政策”来运作,旨在通过窃取其国内生态系统无法迅速产出的技术成果,来弥补 AI 创新上的差距
。
AI 的基础构建模块——模型、训练数据和研究流程——现在成了国家背景间谍活动的主要目标 。报告观察到,包括 MURKY PANDA、MUSTANG PANDA、OVERCAST PANDA、SUNRISE PANDA 和 WARP PANDA 在内的特定中国对手组织,针对科技行业的攻击频率超过了其他任何行业
。该报告将这类活动描述为一项长期的、由供应链渗透所支持的情报收集行动,其目的是实现战略目标,而非获取即时经济收益
。
与朝鲜有关联的威胁行为体发展出了一套针对科技公司的独特行动模式。与朝鲜有关的组织不再仅仅依赖传统的入侵手段,而是通过两种途径扩大其影响力:一是让情报人员渗透为西方科技公司的远程承包商,即所谓的“IT 员工渗透”;二是通过破坏软件供应链来获取受信任的访问权限 。
这份聚焦的科技行业的报告着重强调了这类信任访问行动,而 CrowdStrike 同时发布的另一份《2026 年金融服务行业威胁全景报告》则揭露了朝鲜更为广泛的攻势。那份报告指出,与朝鲜有关联的对手在 2025 年窃取了数十亿美元的数字资产,并利用 AI 驱动的欺骗手段将网络犯罪产业化了 。其中,FAMOUS CHOLLIMA 组织的行动频率翻了一番,而 PRESSURE CHOLLIMA 组织更是通过一次涉及特洛伊木马化软件的供应链攻击,实施了史上最大规模的金融盗窃案——涉案金额高达 14.6 亿美元的加密货币
。
出于经济动机的网络犯罪分子也加大了对科技组织的攻击力度,初始访问经纪人、勒索软件运营商和敲诈勒索组织纷纷将该行业作为优先目标 。作为补充的《2026 年全球威胁报告》记录到,2025 年电子犯罪的“平均突破时间”——即从初始入侵到进行横向移动的时间窗——已骤降至短短 29 分钟,比 2024 年快了 65%
。最快的一次入侵观测显示,攻击者从获得初始权限到完成数据窃取仅用了不到两分钟,其中一起案例甚至只用了 27 秒
。
交互式、由人主导的入侵(通常被称为“手敲键盘式攻击”)在过去两年中增长了 43%,这让攻击者能够根据目标价值,灵活地在盗窃、勒索或情报收集之间切换 。这种向人为操作的转变意味着攻击者可以完美融入正常的管理行为中,极大地增加了检测难度
。
攻击者们正越来越多地利用信任关系、有效凭证、SaaS 集成和软件供应链来取代传统的恶意软件 。报告记录显示,2025 年有 82% 的威胁检测都是无恶意软件的,攻击者通过使用合法工具和 AI 增强的社会工程学来“就地取材”,从而绕过基于特征码的防御系统
。
AI 平台和开发者工具正面临直接的攻击。对手通过破坏受信任的代码仓库、CI/CD 流程(持续集成与持续交付流水线)和工作流,来获得对下游目标的持久化访问权限 。这种供应链攻击方式意味着,一个开发工具被攻陷,就可能使访问权限像多米诺骨牌一样波及数十家乃至数百家组织,而不需要对每个具体目标进行逐一突破。
在报告期内,AI 展现出了其双重威胁的特性。由 AI 赋能的攻击活动同比增长了 89%,极大地加速了网络钓鱼、侦察、社会工程学和技术操作的执行速度 。攻击者们使用了包括 ChatGPT、Gemini 和 DeepSeek 在内的公开可用的生成式 AI 工具,来辅助进行社会工程、恶意软件开发及攻击计划制定
。
与此同时,AI 系统本身也成为了全新的攻击面。超过 90 家组织的合法 AI 工具遭到利用,或被用于生成恶意指令,或被用于窃取敏感的模型数据 。报告记载了攻击者向生产环境中的生成式 AI 工具注入有害提示词,以及滥用 AI 开发平台来窃取知识产权的情况
。
该报告将 2025 年定性为“规避型对手之年”,其特征就是攻击活动专门瞄准信任关系、熟练掌握 AI 工具,并利用特定的攻击技巧来突破端点、身份、SaaS 和云环境中的安全盲点 。
CrowdStrike 的报告明确指出,科技公司已无法依靠传统方法来抵御这场多重威胁的汇聚。 当攻击者能够在不到 30 分钟的时间里从初始访问发展到横向扩散,并且大多数攻击都无法用恶意软件特征码来识别时,基于已知恶意指标的检测策略已从根本上失效。这个构建了全球最先进技术的行业,其本身已经成为这场数字角逐中争夺最激烈的疆域。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CrowdStrike 于 2026 年 6 月 9 日发布的《科技行业威胁全景报告》指出,中国背景的黑客组织对科技公司发起了超过 58% 的国家级定向入侵,并将网络间谍活动作为一种“产业政策”来缩小 AI 创新差距。
CrowdStrike 于 2026 年 6 月 9 日发布的《科技行业威胁全景报告》指出,中国背景的黑客组织对科技公司发起了超过 58% 的国家级定向入侵,并将网络间谍活动作为一种“产业政策”来缩小 AI 创新差距。 2025 年被定义为“规避型对手之年”,82% 的威胁检测为无恶意软件攻击,攻击者转而利用合法凭证、信任关系和软件供应链来进行“就地取材”式的入侵。
AI 已成为一把双刃剑:对手利用 AI 发起的攻击同比激增 89%,同时有超过 90 家组织的合法 AI 工具遭到入侵,被用于生成恶意指令或窃取敏感的 AI 模型。