SheepNav
新上线今天0 投票

CrowdStrike警告:AI既是网络武器,也是巨大攻击目标

人工智能正以前所未有的速度渗透进网络安全攻防的每一个角落。CrowdStrike在最新发布的《2026年威胁狩猎报告》中发出警告:AI不仅是网络犯罪分子的新型武器,同时也成为他们重点攻击的目标。随着企业纷纷部署大语言模型(LLM)和AI代理来处理日常负载,攻击面正在急剧扩大,而安全团队面临的信号洪流已经远超人工处理的极限。

攻击面失控:AI带来的新挑战

报告指出,AI模型、工具和工作流在为企业带来增长与效率的同时,也被网络罪犯大规模武器化。随着企业网络不断扩张、终端设备增加、新的LLM被部署到各类业务场景中,组织正在无意中构建起一个巨大的“无防御”攻击面。攻击者可以利用这些漏洞窃取数据、获取AI模型访问权限、进行监控,甚至盗用计算资源。

CrowdStrike威胁情报主管Adam Meyers强调:“AI不仅是攻击者使用的工具或武器,它本身也是一个攻击面。我们看到威胁行为者采用AI的速度与其他人一样快。”

信号爆炸:防御者陷入困境

AI驱动的攻击活动正在以惊人的速度产生安全警报。CrowdStrike报告称,由其威胁猎手审查的AI代理触发线索数量是手动驱动线索的2.5倍,这使得防御者更难区分恶意行为与正常的AI驱动行为。这种信号洪流已经超出了安全团队能够手动处理的范围,迫使企业重新思考防御策略。

更令人担忧的是,恶意AI利用漏洞的速度已经超过了防御者修补漏洞的速度。在报告中提到的一个案例中,LLMJacking攻击在短短两分钟内就发起了近20万次API调用,这种自动化攻击的规模和速度是传统攻击无法比拟的。

应对之道:重新思考安全策略

面对AI带来的双重威胁,企业需要采取新的安全措施。CrowdStrike建议,组织应加强对AI工作流的监控和治理,确保对AI模型访问权限的严格控制,并部署能够识别AI驱动攻击的智能防御系统。同时,安全团队需要利用AI来对抗AI,通过自动化威胁狩猎和响应机制来应对不断增长的攻击信号。

正如报告所揭示的,AI时代的安全挑战不仅是技术问题,更是战略问题。企业必须在拥抱AI带来的机遇的同时,正视其带来的风险,构建更具弹性的安全架构。

延伸阅读

  1. AI音乐应用是否泄露了夏日之歌的秘密?
  2. 美国公司AI赋能乌克兰廉价自杀式无人机,实现自主追踪目标
  3. Ember智能保温杯2代:让咖啡数小时保持温热,现正促销
查看原文