與中國有關的駭客組織動作更快:VAULT PANDA 和 GENESIS PANDA 在一個關鍵的 Web 應用程式漏洞公開揭露後的 24 小時內 就發動了攻擊 。CrowdStrike 如今以小時而非天數來衡量這個利用窗口 。
CrowdStrike 數據顯示,AI 驅動的攻擊者發動的攻擊數量在 2025 年上升了 89%,並觀察到超過 90 家組織的合法 AI 工具被利用來產生惡意指令及竊取敏感資料 。網路犯罪平均突破時間——從初始入侵到橫向移動的窗口——降至 29 分鐘,記錄到最快的突破時間僅為 27 秒 。這比 2024 年的速度快了 65% 。
推動此趨勢的關鍵因素包括:
CrowdStrike 報告指出,與北韓有關的駭客組織污染了 131 個受信任的 AI 框架套件,其中包括將惡意軟體注入 Mastra AI 框架 。這顯示 AI 開發流程本身已成為國家級駭客組織鎖定的高價值目標。
Dataminr 的《2026 年中網路威脅格局報告》 凸顯了防禦與攻擊之間嚴重的速度不對稱 :
情況嚴峻:攻擊者以分鐘行動;防禦者仍需數週甚至數月進行修補。
Cisco Talos 在 Black Hat 發表的研究顯示,商業 AI 安全控制機制極易被繞過 :
大會見證了業界從「添加副駕駛(copilot)」轉向將 AI 嵌入營運安全工作流程 :
Black Hat 2026 所有主要報告的共識是,AI 同時是攻擊者的巨大加速器,也是防禦者不可或缺的工具 :
正如一份報告所總結的:「人工智慧正同時成為安全團隊的一部分、攻擊面的一部分、以及問題的一部分」 。2026 年的根本挑戰在於,攻擊者已將 AI 用於提升速度和規模,而防禦者仍在苦苦追趕,試圖對抗一個能在數分鐘內突破、數小時內利用漏洞的對手。