速览

  • 截至2026年初,北美地区拥有全球最多的互联网暴露工业控制系统(ICS),约占所有此类设备的38%。这一数据来自互联网监测公司Censys发布的年度互联网暴露报告预览。
  • 与此同时,公开可访问的AI工具数量正在快速增长:Censys在2026年初检测到超过29.4万个与AI服务相关的IP地址,而2025年10月这一数字为18.3万。
  • 该数据凸显了意图破坏关键基础设施或颠覆企业日益依赖的AI工具的黑客所面临的庞大攻击面。

深度洞察

AI服务不仅越来越多地出现在公共互联网上,而且漏洞最严重的那些产品恰恰是暴露最频繁的。Censys在过去九个月中检测到AI智能体构建工具Langflow的实例数量增长了169%,而该软件自2024年以来已累计出现18个漏洞(其中14个被评为高危,4个已被实际利用)。

“多个未认证的远程代码执行(RCE)漏洞使得任何暴露于互联网的实例都成为严重风险点,”Censys表示。

另一款常见AI工具LiteLLM的互联网暴露实例数量在Censys的观察窗口内几乎翻倍,与此同时,黑客仍在持续利用一个预认证SQL注入漏洞(CVE-2026-42208)。LiteLLM作为连接商业大语言模型的统一枢纽,一旦其数据被攻破,攻击者将能获取客户用于所有此类服务的API密钥。

Censys数据所呈现的ICS环境同样令人担忧。

互联网暴露的ICS设备数量已从2024年的12.9万台增至2026年初的13.8万台,这加剧了全球社区面临的危险——因为支撑能源电网、医院和供水系统的设备仍处于黑客的轻易可及范围之内。

尽管这些设备中的绝大多数位于北美,但亚洲的系统数量在过去两年中有所增长,从2024年的23%升至2026年初的27%。欧洲的占比则略有下降,从36%降至31%。

ICS环境的其他方面保持稳定。“过去两年半中,全球运行ICS设备和服务的宿主中,约有70%始终位于消费网络和移动网络上,”Censys称。商业网络和云平台所占份额明显较小;Censys未给出具体百分比,但图表显示两者分别约为25%和5%。