中國關聯黑客組織行動仲要快:VAULT PANDA 同 GENESIS PANDA 針對關鍵網絡應用程式漏洞,喺公開披露後 24 小時內就發動咗有預謀嘅攻擊。CrowdStrike 而家係用「小時」而唔係「日」嚟衡量呢個利用窗口。
CrowdStrike 嘅數據顯示,AI 驅動嘅對手攻擊次數喺 2025 年上升咗 89%,超過 90 間機構被發現其合法 AI 工具被利用嚟生成惡意指令同竊取敏感數據。平均網絡犯罪突破時間——即係由初始存取到橫向移動之間嘅窗口——跌到去 29 分鐘,而最快紀錄嘅突破時間僅 27 秒。同 2024 年相比,速度提升咗 65%。
推動呢個趨勢嘅關鍵因素包括:
CrowdStrike 報告指出,北韓關聯嘅黑客組織向 131 個受信賴嘅 AI 框架套件投毒,包括將惡意套件注入 Mastra AI 框架。呢個案例說明 AI 開發管道本身已經成為國家級黑客組織嘅高價值目標。
Dataminr 嘅《2026 年中網絡威脅形勢報告》 點出防禦同攻擊之間嘅嚴重不對稱:
情況好明顯:攻擊者以分鐘行動;防守方仍然要以星期甚至月嚟修補。
Cisco Talos 喺 Black Hat 發布嘅研究顯示,商業 AI 安全控制措施極易被繞過:
今年嘅會議顯示業界正超越「加個副機師」嘅做法,轉向將 AI 嵌入營運安全流程:
Black Hat 2026 上每份主要報告嘅共識都係:AI 同時係攻擊者嘅強大加速器,亦係防守方不可或缺嘅工具:
正如一份報告總結:「人工智能正同時成為安全團隊嘅一部分、攻擊面嘅一部分,以及問題本身嘅一部分」。2026 年嘅根本挑戰係:攻擊者已經將 AI 用於提速同規模化作戰,而防守方仍在拼命追趕一個而家以分鐘突破、以小時利用漏洞嘅對手。