CrowdStrike威胁猎手:AI既是武器,也是目标,补丁窗口不断缩短

安全团队过去处理的告警,大多源于人员在网络上做出异常举动。这一基准已经反转。在8月3日发布的CrowdStrike最新年度威胁狩猎报告中,AI驱动的活动如今为该公司的猎手生成的调查线索数量,大约是人工触发活动的2.5倍。该公司表示,这一转变让防御者更难将恶意行为与普通的自动化工作区分开来。

该报告基于CrowdStrike旗下OverWatch托管狩猎团队一年的遥测数据。该公司称,该团队每天处理约1400万条检测线索,追踪超过290个具名敌对组织。报告的核心发现是,AI如今在对手行动中同时扮演三种角色:构建攻击的工具、遭入侵的目标,以及让小型团队以机器速度行动的战斗力倍增器。

工具角色最为人熟知。犯罪分子和国家资助的团体正利用大语言模型生成钓鱼材料、恶意载荷和shell命令,并编写窃取凭据的脚本。CrowdStrike表示,这些产出正变得越来越有针对性,攻击者会生成针对特定防御配置而构建的定制工具。一个记录在案的攻击活动在两分钟内以爆发式请求向受害企业的语言模型发送了约20万次请求,这是LLMJacking的一个实例,攻击者利用窃取的凭据在他人算力上累积巨额账单。

目标角色较新,按报告的说法也更具结构性。AI基础设施正在成为供应链攻击的新前线:AI代理所依赖的框架、代理集成和依赖工具拥有广泛的系统访问权限,既安装在开发环境也安装在生产环境中,且更新频繁,每次更新都是偷偷植入恶意代码的新机会。CrowdStrike提到了一个与朝鲜有关的组织,该公司称之为Stardust Chollima,该组织在今年上半年将恶意npm包注入131个受信任的Mastra AI框架;还有一个名为Altered Spider的网络犯罪团伙,通过针对开发者的AI工具,在一天之内破坏了300多个软件依赖,随后转向云环境窃取凭据并勒索受害者。

Your support allows us to spend more time verifying facts and less time chasing page views.

Contribute today

第三种角色是加速。CrowdStrike发现,1月至6月间其检测到的漏洞利用中,有88%在披露后48小时内就使用了公开的概念验证代码,一些与中国有关的组织动作更快,在一天之内就针对一个关键Web应用漏洞开发出了可用的漏洞利用程序。报告认为,传统的30天补丁周期已经过时,当前的实际基准是24到48小时。该公司还指出,最近披露的本地权限提升漏洞利用中,三分之二是借助AI辅助研究发现的,这表明同样的工具正在推高防御者必须争分夺秒修补的漏洞数量。

报告中记录的一些最复杂的AI应用来自朝鲜组织。CrowdStrike认为,在其追踪的所有组织中,一个名为Famous Chollima的朝鲜关联组织的AI应用最为先进:该组织构建了完全虚构的公司,配有AI生成的网站、开发者账户和邮件系统,以便在目标公司安插内线,还向加密货币和区块链企业使用的代码仓库植入了木马。3月,广被下载的Axios JavaScript软件包遭入侵,亚马逊将其归因于一个CrowdStrike认为与Lazarus分支(该公司称之为Stardust Chollima)有关的组织,这与毒化AI系统所依赖的开发者工具属于同一模式。

CrowdStrike的建议源自这些发现:将AI凭据和模型端点视为关键基础设施,对AI代理实施最小权限访问,警惕异常使用和成本激增,并把漏洞管理压缩到以小时计的时间线上,而不是按月的周期。报告更广泛的警告是,防御者如今正在与AI采用曲线赛跑,而这条曲线的推进速度快于大多数安全计划。

婷 翻译

Sources: CrowdStrike 2026 Threat Hunting Report: AI is Now Embedded Across Modern Adversary Operations (CrowdStrike press release, Aug 3, 2026); AI is both a cyber weapon and a massive target, CrowdStrike warns (ZDNet, Aug 3, 2026); CrowdStrike: AI is now both the weapon and the target in cyberattacks (CyberScoop, Aug 3, 2026); AI is ‘both the weapon and the target’ in latest wave of cyberattacks (The Register, Aug 3, 2026)

Scroll to Top