Sophos报告指出AI加速网络攻击 未受治理AI身份成新攻击目标 智能应用 影音
DIGITIMES Logo
231
DIGITIMES Logo
Event
member

Sophos报告指出AI加速网络攻击 未受治理AI身份成新攻击目标

  • 台北讯

Sophos 2026年7月24日发布《Sophos 2026 AI 安全报告》(Sophos AI Security 2026),指出网络攻击者已开始将人工智能(AI)导入实际攻击流程,将原本需耗时数周的攻击作业压缩至短短数天即可完成。报告发现,AI对网络犯罪最直接的影响在于大幅提升攻击速度,同时也促使攻击者更频繁地利用身份作为主要的初始入侵途径(IAV),而非在现阶段发展全新的攻击手法。

Sophos技术长John Peterson表示:「攻击者仍需取得初始存取权限,进行横向移动,也仍会透过可被监测的管道窃取数据。真正改变的是攻击发生的速度。我们首次观察到AI已被积极运用来大幅提升攻击移动的效能。虽然攻击工具与技术本身并不陌生,但在开发、测试与反覆最佳化的速度上,已出现显着变化。这正是网安团队必须做好准备因应的AI威胁。攻击的周期更快、应变时间更短,使得防御团队必须承受更大的压力,在攻击造成实际影响之前,就及早侦测并遏止恶意活动。」

《Sophos 2026 AI 安全报告》重点发现

AI正大幅压缩攻击时程,加速攻击移动达到可实际部署的成熟阶段;企业AI身份、OAuth权杖、AI代理程序、API,以及开发工具,正迅速成为高价值攻击目标;AI辅助的社交工程攻击与深伪(Deepfake)技术,已成为攻击者实际运用的作战工具;威胁移动者正将AI导入地下犯罪市场、招募活动、提示工程(Prompt Engineering)、越狱(Jailbreaking)、恶意程序开发流程,以及各类网络犯罪服务;AI开发基础架构与供应链正成为攻击者锁定的新目标。

攻击者手中的AI

报告最重要的发现之一,是Sophos侦测到一项代号为「STAC6994」的攻击移动,证实攻击者已积极运用AI执行实际攻击,这也是目前少数能够明确证明AI已投入实战的案例之一。该威胁移动者在受害企业的网络环境中建立了一套软件开发作业流程,并使用约12个AI代理程序撰写与测试针对端点防护代理程序的攻击,包括Sophos、CrowdStrike与Microsoft Defender。他们共开发出近80个攻击模块,以及超过70种规避侦测技术,将原本需要数周才能完成的工作缩短至短短数天,大幅加快攻击技术进入实际部署阶段的速度。透过持续蒐集威胁情报,Sophos得以在攻击真正扩散并危害企业之前,抢先侦测并加以阻止。

AI身份成为全新的攻击面

报告指出,企业导入AI已成为新增网安暴露面成长最快的来源。随着AI编码代理程序、AI助理与开放权重模型逐渐取得企业核心系统的高权限存取能力,攻击者开始锁定这些系统周边的信任机制、身份凭证与存取权限。因此,AI身份、AI代理程序、OAuth连线及API金钥,正快速成为高价值的攻击面,而企业在治理与管理方面的脚步却仍未能跟上。

攻击者正透过入侵OAuth权杖、AI服务凭证、开发工具,以及对外暴露的AI基础架构,建立新的企业网络入侵途径。这显示AI安全已不仅是模型本身的安全问题,更涉及身份管理、治理机制与供应链安全等关键议题。这项趋势也呼应Sophos近期发布的《2026勒索软件现况》报告,该报告指出,三年多来首次出现「身份」取代其他手法,成为网络攻击最主要的初始入侵途径。

AI驱动的社交工程攻击与深伪技术已成为实际作战工具

AI辅助的社交工程攻击与深伪技术,正使得诈骗活动能更容易地大规模执行、跨越语言障碍提升可信度,并大幅降低制作成本。报告列举的案例之一,是一起以AI为主题的投资诈骗。攻击者透过数个月与AI相关的教学内容及精心协调的信息互动,诱使一名英国受害者加入一个伪装成AI投资平台的诈骗网站,最终受害者损失了数十万英镑。

攻击者也开始直接锁定AI开发基础架构,透过入侵开发工具及部署窃取身份凭证的恶意程序,试图渗透AI开发与部署流程。此外,AI供应链中的风险也正在扩大,包括模型权重、训练数据来源、MCP服务器,以及支持AI运作的推论基础架构,都逐渐成为攻击者锁定的目标。

Sophos技术长John Peterson表示:「这份报告清楚显示,AI安全已不再只是模型行为或未来潜在风险的议题。AI已被积极整合至网络犯罪流程、社交工程攻击,以及合法企业内部的软件开发与身份管理系统中。换言之,AI所带来的威胁并非未来式,而是正在发生的现实。」

Peterson补充表示:「随着最先进的AI模型持续快速发展,未来几个月的关键,在于企业能否迅速建立AI 治理机制、保护AI周边的身份与各项连线安全,并跟上攻击者快速采用新能力的速度。」

本报告的研究内容,系汇整Sophos X-Ops Managed Detection and Response(MDR)事件调查、SophosLabs威胁分析、Sophos Counter Threat Unit(CTU)威胁情报、Sophos AI研究成果,以及来自全球超过62.5万家客户端点与网络环境的观测数据。

关键字