AI安全報告|網絡攻擊時間大幅縮短 Sophos:AI身份成重點目標
網絡安全解決方案供應商 Sophos 發布《2026 年 AI 安全報告》,揭示黑客正將人工智能(AI)實際應用於網絡攻擊中,原本需時數星期的攻擊流程現在可大幅縮短至數日完成。報告指出,對網絡犯罪而言,現階段 AI 能顯著加快攻擊速度,並增加了以身份作為主要初始存取途徑(IAV)的攻擊。但在創造全新的攻擊類型方面,AI 的應用仍有限。
報告建基於 Sophos X-Ops 託管式偵測與回應(MDR)團隊處理的攻擊個案、SophosLabs 分析、Sophos Counter Threat Unit(CTU)威脅情報、Sophos AI 研究,以及從全球超過 62.5 萬名客戶的端點和網絡觀察所得的研究結果。
《Sophos 2026 年 AI 安全報告》主要發現
.AI 正大幅縮短攻擊時間,並加快攻擊技術投入實際運作的速度。
.企業 AI 身份、OAuth 憑證、AI 代理、應用程式介面(API)及開發工具正成為高價值攻擊目標。
.AI 輔助的社交工程(social engineering)及深度偽造技術(deepfakes)已成攻擊工具。
.網絡犯罪分子正將 AI 應用於地下網絡市場,包括招募成員、設計指令操控 AI、破解 AI 系統的安全限制(jailbreaking)、編寫和改良惡意軟件,以及提供各類犯罪服務。
.AI 開發基建及供應鏈現已成為攻擊目標。
Sophos 技術總監 John Peterson 表示,黑客仍然需要取得初始存取權限、再逐步入侵同一網絡內的其他裝置和系統,並透過可被觀察的渠道竊取數據。
Sophos 首次發現黑客積極使用 AI,令攻擊事半功倍。具體而言,雖然黑客使用的工具和技術與之前大約相同,但其開發、測試及改進的速度已明顯加快。當攻擊週期變得更快,團隊的應變時間亦更短,令他們面對更大壓力。因此網絡安全團隊必須做足準備應對的 AI 威脅,並在攻擊造成損害前及早偵測並遏止。
黑客利用 AI 加快攻擊行動實例
Sophos 在報告中披露一宗代號為 STAC6994 的重大攻擊活動。這是首批有確實證據的案例之一,顯示網絡犯罪分子正利用 AI 實際策劃及執行攻擊。
透過入侵一名用戶的網絡,黑客在其系統內建立軟件開發環境,並使用約 12 個 AI 代理編寫和測試針對 Sophos、CrowdStrike 及 Microsoft Defender 等端點安全軟件的攻擊方法。他們利用 AI 開發近 80 個攻擊模組及超過 70 種避過安全偵測的方法,把原本需時數星期的工作縮短至數日,從而更快進行攻擊。
Sophos 持續追蹤和分析相關攻擊活動,令企業可以及早識別攻擊手法,並在黑客大規模發動攻擊前阻截。
AI 身份成為新的攻擊面
報告指出,企業採用 AI 正成為發展最快速的網絡安全風險。企業讓編寫程式的 AI 工具、AI 模型,以及可自行下載和修改的 AI 代理連接重要系統,部分更可存取敏感資料或執行重要決定。黑客因此開始針對這些 AI 工具所使用的帳戶、登入資料及系統權限進行佈局。因此 AI 使用的數碼身份和帳戶、AI 代理、OAuth 登入授權及 API 金鑰,正成為攻擊者眼中的重點攻擊目標,但值得擔憂的是,不少企業的安全管理措施仍未能追上 AI 的普及速度。
黑客正開闢新方法,透過盜取 OAuth 登入授權、AI 身份的登入資料及開發工具,或利用未受妥善保護並可從互聯網存取的 AI 系統等方式,入侵企業網絡。AI 的應用不僅是模型安全問題,而是同時涉及身份管理、監管機制及供應鏈安全等多重層面的問題。
Sophos 最近發布的《2026 年勒索軟件現況報告》亦反映相同趨勢。報告顯示,三年多以來身份問題首次成為主要初始存取途徑。
AI 驅動的社交工程及深度偽造技術已投入實際應用
AI 輔助的社交工程及深度偽造技術令詐騙活動更具規模。透過利用 AI 製作詐騙訊息,並偽造逼真的人像、聲音和影片,攻擊者能以更低成本發動大規模詐騙。AI 亦可快速製作不同語言的內容,令騙局看來更自然可信。
報告提到一宗投資騙案。詐騙者以 AI 投資為招徠,在數月內持續向一名英國受害者提供虛假的 AI 投資課程和訊息,逐步取得其信任,再誘使他使用偽造的 AI 投資平台。受害者最終損失數十萬英鎊。
AI 開發基建亦成為目標,相關攻擊手法包括遭入侵的開發者工具及竊取身份憑證的惡意軟件。與 AI 供應鏈相關的風險亦日益增加,例如 AI 模型檔案遭篡改、訓練數據來源不明,以及連接 AI 與外部工具的 MCP 伺服器和運行 AI 模型的系統遭入侵等。



