公开英文机构资讯翻译整理 - 网站地图

首个AI黑客智能体在暗网开售 渗透周期由两周缩短至2.8天

时间:2026-10-10 00:45:52 来源:数字安全观察 作者:数字安全观察 阅读:663次

国家计算机病毒应急处理中心发布暗网报告:全球首款商用AI攻击智能体已开售,攻击链缩短至2.8天,商业航天成为新靶点。

文章主题示意图
主题配图,非事件现场。摄影:Frank Cone / Pexels

上周复盘内部红队演练时,小伙子抱怨:“现在测一个目标,资产测绘、脚本化扫描、绕WAF,一套下来两周打底。”我把今天国家计算机病毒应急处理中心发布的《暗网监测2025年度报告》拿给他看——报告显示,有人把同样的活压缩到了2.8天。红队沉默了。

9月16日,国家计算机病毒应急处理中心发布《暗网监测2025年度报告》。该报告由监管机构、高校、关键信息基础设施单位、安全厂商等17家机构联合编写,基于对10万余个暗网节点的动态监测,累计捕获暗网威胁事件101万余起,样本量在同类报告中相当扎实。

报告的核心判断可以概括为一句话:暗网已不再是过去那个“卖账号、卖数据”的地下黑市,而是全球高级网络威胁的策源地、地缘对抗的隐秘前线,以及黑产产业化升级的核心枢纽。勒索、洗钱、数据贩卖在这里已形成“一条龙”闭环,用报告里的话说,暗网正在演变为国家间网络对抗的“代理人战场”。

整个报告中最引人注目的是,2025年8月全球首款商用级AI攻击智能体“DarkAgent V3.0”在暗网正式发售。该工具内置多模态大模型与自主规划能力,能够无人化地执行从信息侦察、漏洞挖掘、渗透入侵到数据窃取的全流程攻击任务。

数据摆出来就一目了然:原本需要2周的人工渗透任务被压缩到3天以内,平均攻击链周期仅2.8天,比传统人工攻击缩短约85%。用大白话说:以前雇黑客打点东西要时间、要水平、要人脉,现在直接在暗网“开箱即用”、明码标价,攻击门槛被AI整体拉到地板。这就是报告强调的“攻击平权”——零基础的人,也能发起原来只有专业团队才打得动的高阶攻击。

更让防御方头疼的是,AI驱动的攻击没有固定特征:它会根据目标环境自我调整,隐蔽性强,能轻松绕过基于特征库的传统检测系统。以前我们总结的“攻击套路”,很可能要整体重写。

报告中另一个让人后背发凉的发现,是威胁目标的变化。2025年12月,欧洲航天局(ESA)约700GB的敏感数据被窃——涉及空天协议规范、低轨卫星测控链路参数、航天项目设计文档和供应商核心合同,随后在暗网大规模流转,引来多国APT组织下载研究。

关键在于攻击路径:攻击者是通过第三方软件供应商的系统漏洞,完成供应链迂回渗透。一条“供应商被挂马→核心资产被偷→暗网扩散→定向攻击”的完整闭环,把商业航天、卫星通信这类新兴高价值资产,正式拉进了攻击者射程。航空航天、能源、科研院所这些单位,以前觉得“我们小众、没人打”,现在必须重新想一遍:你的供应商,是不是早就成了别人的缺口?

报告还揭示了一个更深的趋势:暗网的参与主体,正在从零散黑客演变为国家背景的作战力量和有组织的跨国犯罪集团。AI工具不仅让个人攻击变简单,更让国家级攻击变得“可外包”——过去需要间谍机构精心策划的渗透,现在可以通过购买服务完成,溯源难度直线上升。

报告同样提示了一个更远的预警:后量子密码相关的攻击研究和工具预售,已经在暗网出现。这意味着密码体系升级这件事,已经不是“未来考虑”,而是该排上日程了。防线更新永远慢于攻击侧,早一步动手,就少一分被动。

面对AI化的攻击,防御的答案不是再买几台更贵的盒子,而是换打法:

一是以AI对抗AI。自动化、无人化的攻击,只能靠自动化检测、实时预警和自动处置去接,靠人盯日志的时代真的结束了。

二是把供应链当成自家安全的一部分。供应商的安全等级,就是你的安全等级——对第三方的权限、网络边界、数据流向做一次彻底摸底,能隔离的隔离,能收敛的收敛。

三是核心数据做物理级隔离。尤其是卫星测控、工业控制、科研原始数据这类战略资产,别跟办公网搅在一起,别让一个供应商的漏洞变成你的数据出口。

四是把威胁情报做成常规动作。暗网监测、泄露数据监控、供应链风险通报,都要定期跑,而不是出了事才想起来查一次。

以前我们问“谁在攻击我”,现在要问的是“AI是不是已经在我门口了”。攻击平权时代,如果你的防御还停留在上个十年,这场仗开局就已经不对等。换个角度想,这也是安全人的机会——能比对手更快拥抱AI的一方,才能守住阵地。

更多AI资讯,请扫码关注Aiker World社区公众号

来源:安全客安全动态;原文日期:2026-09-18。内容经中文改写,请以原文为准。

(责任编辑:数字安全观察)

相关内容
  • 揭示EvilTokens:探究设备代码钓鱼的根源
  • 苹果收紧Mac完全磁盘访问权限,Agent面临用户信任门槛
  • 追踪线索:用于调查账户滥用的新仪表板
  • 从指南到行动:切实降低风险的安全基础措施
  • 红队两周任务AI十小时完成 全球首例多智能体勒索攻击实录
  • 美国防部发生重大数据泄露 数百万军人敏感信息遭窃取
  • AI测试者将考场设在马路,Gemini入侵三家真实企业全过程
  • 如何在客户自有环境中保障边缘AI安全
推荐内容
  • 追踪线索:用于调查账户滥用的新仪表板
  • ASCII走私从AI提示注入扩展到网络钓鱼规避
  • 利用真实场景的Microsoft Defender洞察提升电子邮件安全效果
  • Liquid交易所4200枚比特币仅剩200枚,白帽说法可信吗
  • 受保护的快速隧道:为你的下一个开发项目提供简单的无账户认证
  • 使用Cloudflare应用配置文件实施积极安全策略