CrowdStrike 於 2026 年 6 月發布的科技威脅態勢報告揭露,超過 58% 針對科技公司的國家支持型入侵來自中國相關的攻擊者,他們將網路間諜活動視為一種「產業政策」以縮小 AI 創新差距。 AI 已成為雙面刃:攻擊者利用 AI 進行的活動年增率高達 89%,用於加速攻擊;同時,超過 90 個組織的合法 AI 工具遭到濫用,被用來生成惡意指令或竊取敏感的 AI 模型。

Create a landscape editorial hero image for this Studio Global article: What key findings are detailed in CrowdStrike's 2026 Technology Threat Landscape Report regarding the threat landscape facing technology fir. Article summary: CrowdStrike's **2026 Technology Threat Landscape Report**, published June 9, 2026, warns that technology firms are the most targeted sector globally, facing converging threats from state-sponsored espionage, financially . Topic tags: general, news, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike 2026 Technology Threat Landscape Report: China Steals AI Capabilities It Can't Build. *Technology is the world's most targeted industry as adversaries exploit the AI be" source context "CrowdStrike 2026 Technology Threat Landscape Report: China ..." Reference image 2: visual subject "CrowdStrike
科技公司儼然已成為全球網路衝突的首要戰場,從國家支持的間諜機構到行動迅捷的勒索軟體集團,各方勢力都將其視為頭號目標。網路安全巨頭 CrowdStrike 於 2026 年 6 月 9 日發布的《2026 年科技威脅態勢報告》揭示,科技業正面臨前所未有的威脅聚合,攻擊者正同時將 AI 作為武器和攻擊標的 。
這份報告基於對超過 280 個攻擊組織的長期追蹤情報,描繪出一幅嚴峻的景象:科技公司持有全球最具價值的 AI 資產,這使該行業成為地球上最受威脅的產業 。三個特徵鮮明的威脅集群正聯手對科技業發動攻勢——國家支持的間諜活動、出於經濟動機的網路犯罪,以及供應鏈攻擊——而這一切都在人工智慧的推波助瀾下變得更具破壞力。
報告中最令人瞠目的統計數字是,在針對科技機構的所有國家支持型入侵活動中,超過 58% 可歸因於與中國有關聯的組織 。CrowdStrike 評估認為,中國將網路間諜活動視為一項「產業政策」,旨在透過竊取國內生態系無法快速生產的技術,來縮小 AI 創新差距
。
基礎 AI 的構建模塊——包括模型、訓練數據和研究流程——現在已成為國家支持型間諜活動的首要目標 。包括 MURKY PANDA、MUSTANG PANDA、OVERCAST PANDA、SUNRISE PANDA 和 WARP PANDA 在內的特定中國攻擊組織,被觀察到針對科技業的攻擊頻率遠高於其他任何行業
。報告將這類活動描述為一種長期的情報蒐集行動,並輔以供應鏈滲透,旨在達成戰略目標而非立即獲取財務利益
。
與北韓有關聯的威脅行為者,則發展出一套針對科技公司的獨特作戰模式。與北韓(DPRK)相關的組織不僅依賴傳統的入侵手法,更進一步透過「IT 工作人員滲透」——安排特工偽裝成遠端約聘人員進入西方科技公司——以及破壞軟體供應鏈,來取得受信任的存取路徑 。
這份以科技業為重點的報告特別強調了這類信任存取行動,而 CrowdStrike 同期發布的《2026 年金融服務威脅態勢報告》則更全面地描繪了北韓的駭客攻勢。該報告披露,與北韓有關的攻擊者在 2025 年竊取了數十億美元的數位資產,並利用 AI 驅動的欺騙手段,將網路犯罪推向產業化 。其中,FAMOUS CHOLLIMA 組織的作業頻率增加了一倍,而 PRESSURE CHOLLIMA 組織則透過一項涉及木馬化軟體的供應鏈攻擊,執行了有史以來規模最大的金融盜竊案——盜走價值 14.6 億美元的加密貨幣
。
以經濟利益為動機的網路犯罪分子也加大了對科技機構的攻擊力道,初期存取經紀人(IAB)、勒索軟體營運商和資料勒索組織,都將該行業視為優先目標 。CrowdStrike 的《2026 年全球威脅報告》也記錄到,2025 年網路犯罪的平均「橫向移動時間」(從獲得初始存取權限到在內部網絡擴展的間隔)已驟降至僅僅 29 分鐘,攻擊速度較 2024 年加快了 65%
。最快的入侵案例,從初始入侵到數據竊取只花了不到兩分鐘,甚至有一個案例僅耗時 27 秒
。
互動式、由真人主導的入侵——通常被稱為「親手操作鍵盤攻擊」——在過去兩年內增加了 43%,這讓攻擊者擁有高度的作戰彈性,可根據目標的價值,在資料竊取、勒索或情報蒐集之間靈活切換 。這種轉向真人操作的模式,意味著攻擊者能完美融入正常的系統管理行為,使偵測難度大幅提高
。
攻擊者不再完全依賴傳統的惡意軟體,而是加劇利用受信任的夥伴關係、有效的帳號憑證、SaaS 整合服務和軟體供應鏈來發動攻擊 。報告指出,2025 年所有偵測到的活動中,有 82% 是「無惡意軟體」的,因為攻擊者會「就地取材」,利用系統中的合法工具和 AI 強化的社交工程攻擊,來繞過以特徵碼為基礎的防禦系統
。
AI 平台和開發者工具現在也成為直接的攻擊目標。攻擊者會滲透受信任的程式碼儲存庫、CI/CD 流程和工作流,以取得對下游目標的持續性存取權限 。這種供應鏈攻擊模式,意味著只要破壞一個開發工具,就能連鎖性地取得數十甚至數百家組織的存取權限,完全無需對最終目標進行直接入侵。
在本次報告的調查期間,人工智慧已演變為一種雙重威脅。攻擊者利用 AI 輔助的活動年增率高達 89%,大幅加速了網路釣魚、偵察、社交工程和技術操作等攻擊環節 。攻擊者會使用 ChatGPT、Gemini 和 DeepSeek 等公開的生成式 AI 工具,來進行社交工程、開發惡意軟體和規劃行動
。
於此同時,AI 系統本身也變成了一個全新的攻擊面。超過 90 個組織的合法 AI 工具遭到濫用,被用來產生惡意指令或竊取敏感的模型數據 。報告記錄到,攻擊者會向已在生產環境中運作的生成式 AI 工具注入惡意提示詞,並濫用 AI 開發平台來盜取智慧財產權
。
報告將 2025 年定調為「規避型攻擊者之年」,這一年的攻擊特點是鎖定受信任的關係、展現對 AI 工具的高度熟悉,以及融入專為攻擊端點、身份、SaaS 和雲端環境中的安全盲點而設計的特殊技術 。
CrowdStrike 的報告明確指出,科技公司已無法仰賴過時的防禦思維來對抗這種威脅聚合。 當攻擊者從初始入侵到內部橫向擴散的時間不到 30 分鐘,且大多數攻擊都不帶有任何惡意軟體特徵時,以已知惡意指標為基礎的偵測策略,從根本上就已不再足夠。這個打造出全球最先進技術的產業,已成為全球數位領域中爭奪最激烈、最危險的戰場。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CrowdStrike 於 2026 年 6 月發布的科技威脅態勢報告揭露,超過 58% 針對科技公司的國家支持型入侵來自中國相關的攻擊者,他們將網路間諜活動視為一種「產業政策」以縮小 AI 創新差距。
CrowdStrike 於 2026 年 6 月發布的科技威脅態勢報告揭露,超過 58% 針對科技公司的國家支持型入侵來自中國相關的攻擊者,他們將網路間諜活動視為一種「產業政策」以縮小 AI 創新差距。 AI 已成為雙面刃:攻擊者利用 AI 進行的活動年增率高達 89%,用於加速攻擊;同時,超過 90 個組織的合法 AI 工具遭到濫用,被用來生成惡意指令或竊取敏感的 AI 模型。
2025 年的偵測活動中,高達 82% 是「無惡意軟體」的,這標誌著一個「規避型攻擊者」時代的來臨,他們偏好利用受信任的關係、有效的帳號憑證及軟體供應鏈,而非傳統的惡意程式。