CrowdStrike周一发布的一份报告显示,恶意使用人工智能(AI)的速度已急剧加快,部分威胁组织已将AI技术嵌入其整个网络行动中。

据CrowdStrike研究人员称,与中国有关联的行为者Vault Panda和Genesis Panda在概念验证(PoC)披露后的24小时内,利用AI利用了关键漏洞。与此同时,被追踪为Stardust Chollima的朝鲜关联组织,通过供应链攻击,将恶意npm包注入了131个受信任的Mastra AI框架。

“漏洞利用窗口已缩短至数小时,零日漏洞和已知漏洞(n-day)的武器化速度已超过传统补丁周期的应对能力,”CrowdStrike反对手行动负责人Adam Meyers对Cybersecurity Dive表示。

该报告证实了越来越多的证据表明,AI正在帮助黑客显著提升攻击的速度和规模。软件漏洞被利用的速度远超安全团队的修补速度。AI使威胁组织能够将攻击活动扩展到远超人工操作员手动键盘操作的范围。

2025年发布了约48,000个常见漏洞和暴露(CVE),同比增长20%。2026年6月,发布了约7,400个CVE,几乎是去年同期的两倍。Meyers警告称,CVE披露的速度在不久的将来将继续加快。

“未来几年漏洞数量增加10倍并非完全不可行,”他说。

AI工具箱

报告还显示,AI正被用于创建更复杂的攻击工具。

“攻击者正在创建AI生成的脚本、载荷和命令,并为每次入侵构建更加定制化的专属工具,”Meyers说。“在这些工具中可以看到大语言模型(LLM)的痕迹,比如表情符号、更完善的文档和错误处理,而这些在以前攻击者可能会忽略。”

近几个月来,各种与国家有关联的威胁组织及其他组织已利用AI加速攻击。

据Palo Alto Networks的一份报告,一名中文威胁行为者最近利用DeepSeek发起了一次自主威胁活动。该黑客曾尝试使用西方工具,包括Claude Code,但最终回归手动操作,并成功利用了n8n和Citrix NetScaler中的关键漏洞。

五眼联盟在6月警告称,各组织需要加强网络防护并做出其他调整,以应对基于AI的攻击。