网络威胁格局经历了根本性的转变。我对2025年及2026年上半年数据的分析显示,人工智能已不再是理论概念,而是成为攻击者武器库中的成熟作战工具。这并非孤立的实验,而是AI被系统性地整合到攻击的各个阶段——从侦察到最终阶段。

AI在真实攻击中的实际应用

在一年半的时间里,至少有18个APT组织被确认在其行动中积极使用神经网络。特别值得关注的是GTG-1002集群,它利用语言模型生成钓鱼邮件。这些文本不仅针对特定受害者进行定制,还能成功绕过标准垃圾邮件过滤器,使其几乎与合法通信无法区分。

TAT26-12组织更进一步,将网络情报收集过程自动化。AI收集并分析有关员工、基础设施和组织漏洞的数据,从而显著加快攻击准备工作。此外,PromptSpy工具尤为突出——这是一种专门用于破解企业LLM系统的专用软件。其目标是提取系统提示词并操纵模型行为,这为已在其业务流程中引入AI的公司开辟了一个全新的攻击向量。

同样具有代表性的是LAMEHUG工具,它能在极少人工参与的情况下生成恶意代码。这意味着网络犯罪的门槛已降低到无需深厚技术知识即可创建恶意软件的水平。

暗网论坛上的趋势

对暗网论坛活动的分析显示出有趣的动态。OpenAI的ChatGPT仍然是黑客新手中最受欢迎的解决方案,但对于完整的攻击,专业人士越来越多地选择Google的Gemini。这表明后者在复杂场景中具有更先进的能力。

论坛参与者积极讨论绕过限制的方法,有些人甚至试图利用公共神经网络创建恶意软件。这证实了AI已成为黑客工具包中不可或缺的一部分。

勒索软件的演变

勒索软件市场的转型值得特别关注。在报告期内,出现了超过50个新组织,事件数量超过9300起。关键趋势是放弃将数据锁定作为主要施压手段。相反,攻击者侧重于威胁公开窃取的信息,这大大简化了攻击的技术部分,但使受害者的防御更加复杂。

与此同时,暗网平台出现了有趣的动态:六个大型市场的关闭导致五个新市场的出现,而现有卡片商店上架了超过1650万张被泄露的支付卡。

我的评论:我们正目睹一个转折点,AI正成为网络战争中平等的参与者。即使是OpenAI也不得不因网络风险而放缓先进系统的开发,这一事实证实了威胁的严重性。安全行业迫切需要重新审视防御方法——传统方法已无法应对新一代AI攻击。