TrendAI嘅網絡罪案研究總監Robert McArdle形容,AI已經變成「嵌入喺攻擊行動入面嘅隊友」,而唔係一個側面工具。呢份報告涵蓋2026年1月至6月嘅攻擊活動,受影響嘅目標包括澳洲、紐西蘭、美國、烏克蘭同其他地區嘅機構。
報告記錄咗一個具體案例:一個中國背景嘅黑客組織,部署咗一個AI機械人,喺冇人類直接指令嘅情況下,獨立喺目標網絡入面進行偵察同橫向移動。McArdle警告,防守方𠵱家要假設「喺入侵另一邊嘅對手,可能唔係一個打緊指令嘅人,而係一個執行緊計劃嘅系統」。
呢個係一個關鍵轉變:AI機械人唔再只係輔助人類操作員,而係成為攻擊鏈入面嘅自主參與者。
中國背景嘅黑客用生成式AI,透過對話式指令嚟疊代式構建同改良惡意軟件——TrendAI稱之為「Vibe Coding」。攻擊者將AI當成開發拍檔,用自然語言互動嚟生成同改善攻擊代碼,大幅加快咗惡意軟件嘅開發週期。
報告指出,多個黑客組織利用漏洞嘅速度快到傳統修補流程根本追唔上:
呢啲時間線反映咗TrendAI所講嘅「防守窗口急劇收窄」——無論係已知漏洞定零日漏洞,都喺公開幾日內被武器化,壓縮咗防守方嘅修補時間。依賴月度或季度修補週期嘅機構,越嚟越容易喺更新未到位之前就中招。
伊朗背景嘅黑客直接攻擊咗美國暴露喺互聯網嘅營運技術(OT)系統,干擾咗燃油缸儀錶系統——呢啲係直接影響現實安全嘅設備。呢個例子顯示,AI加持嘅APT組織唔再只係針對數位目標,佢哋可以直接影響實體基建。
北韓背景嘅黑客組織將商業AI工具融入攻擊行動,並且毒化咗一個廣泛使用嘅軟件套件,透過軟件供應鏈入侵下游開發者。呢種手法令攻擊者可以透過一個受感染嘅依賴組件,一次過感染大量目標。
除咗AI相關嘅戰術,報告仲提到「ADINT」(廣告情報),呢種唔需要惡意軟件嘅追蹤方法,透過實時網絡廣告拍賣嚟收集目標嘅位置同裝置資料,用嚟進行監控。由於方法唔會喺目標裝置留低任何惡意軟件,所以極難被偵測。
H1 2026 APT活動總結報告清楚顯示,網絡威脅格局已經徹底改變。AI唔再係網絡攻擊嘅附屬品——佢就係引擎。安全團隊必須假設對手可以以機器速度運作、自主執行攻擊階段、並且用比傳統修補更快嘅速度利用漏洞。純人類操作嘅攻擊者時代已經結束。