TrendAI網路犯罪研究總監Robert McArdle形容,AI已從輔助工具「變成了嵌入作戰行動中的一員」,而非僅僅是旁側工具 。該報告涵蓋了2026年1月至6月間的活動,目標包括澳洲、紐西蘭、美國、烏克蘭及其他地區的組織 。
報告中記載了一個案例,一個中國相關的APT集團部署了一款AI代理人,在未經直接人類指令的情況下,於目標網路內部獨立執行偵察與橫向移動 。McArdle警告,防禦者現在必須假設,「入侵對面的對手可能不是一個正在輸入指令的人,而是一個正在執行計畫的系統」。
這標誌著一個關鍵轉變:AI代理人不再僅僅是輔助人類操作員,而是正在成為攻擊鏈中的自主參與者 。
報告發現,中國相關的駭客利用生成式AI,透過對話式提示反覆迭代構建和優化惡意軟體——TrendAI稱之為「氛圍編碼」(vibe coding)。攻擊者將AI視為開發夥伴,透過自然語言互動生成和改進漏洞利用程式碼,大幅加速了惡意軟體的開發週期 。
報告指出,多個集團的漏洞利用速度遠快於標準的修補週期:
這些時間線說明了TrendAI所謂的「防禦窗口縮小」現象——已知和零時差漏洞在揭露後數天內就被武器化,壓縮了防禦者進行修補的時間。依賴每月或每季修補週期的組織,在修補程式應用之前暴露的風險越來越高 。
伊朗相關的駭客對美國暴露於網際網路的營運技術(OT)系統進行了直接攻擊,干擾了燃油槽計量系統——這些設備具有真實世界的安全影響 。這顯示AI增強的APT集團不僅限於數位目標,還能直接影響實體基礎設施。
北韓相關的集團將商業AI工具整合到其行動中,並對一個廣泛使用的軟體套件進行了投毒,透過軟體供應鏈感染下游開發者 。這種手法使攻擊者能夠透過單一被攻陷的依賴項感染大量目標。
除了AI特定戰術外,報告還強調了「ADINT」(廣告情報),這是一種無惡意軟體的追蹤方法,透過即時線上廣告競價收集位置和設備資料以進行監控 。由於這種方法在目標設備上不留任何惡意軟體痕跡,因此極難被偵測。
《H1 2026 APT活動摘要》明確指出,威脅格局已發生根本性變化。AI不再是網路攻擊的附屬品——它已成為核心引擎。安全團隊必須假設對手能夠以機器速度運作、自主執行攻擊階段,並以傳統修補無法應對的速度利用漏洞。僅有人類操作員的攻擊者時代已然終結。