随着生成式人工智能(AI)工具更深地融入日常操作,专家警告,黑客利用安全漏洞的速度正在加快,成功率也在提高。攻击者并未改变其攻击手法,而是利用AI来加速整个攻击流程。核心问题依然存在:企业被软件漏洞所淹没,但现在的区别在于攻击速度。
根据一份行业报告,利用面向公众的应用程序(包括网站、电商门户、电子邮件服务、在线银行应用、API等)的网络攻击数量较前一年有显著增长。漏洞利用是驱动这些攻击的主要因素,占观察到网络安全事件的相当大比例。同时,活跃的勒索软件运营商数量也大幅增加。
当前,威胁行为者主要瞄准大型供应链和第三方合作伙伴,针对这些实体的攻击事件数量在几年内增长显著。软件、部署环境、SaaS集成以及开发工作流中的CI/CD自动化似乎是这些攻击的首要目标。
AI在此过程中主要降低了攻击门槛,使得即使是技能有限的勒索软件行为者也构成了巨大威胁。资源有限的小型团体可以利用AI自动化部分操作,从而变得更快、更具破坏性。展望未来,预计恶意行为者将开始利用AI进行实时研究、数据分析和攻击路径优化。企业需重新评估传统安全假设,以应对AI驱动的加速威胁。



