事件经过
ENISA于2026年9月22日发布了旗舰报告《ENISA 2026威胁态势》(发布日期:2026年9月22日;ISBN 978-92-9204-807-5,DOI 10.2824/0806036,TLP:CLEAR)。该欧盟年度威胁情报报告覆盖2025年1月1日至12月31日期间的 incident(共记录8,257起事件,其中51.3%为DDoS;勒索软件、未修补漏洞及供应商入侵为主要损害向量),并包含一章AI威胁分析,追踪了AI赋能恶意软件概念验证研究的演变以及运行时/GenAI辅助恶意软件的早期迹象。
影响分析
该报告是欧盟权威参考,为NIS2/DORA监管实体及国家主管部门勾勒网络威胁态势。AI威胁内容及依赖关系/供应链分析为欧盟组织在代理式AI扩大攻击面之际,如何优先处理AI相关网络风险提供了依据。
建议行动
欧盟安全团队及监管机构应将ETL 2026的发现纳入年度威胁建模、风险登记册及董事会层面的网络风险报告,尤其是AI威胁和数字依赖部分;并采用其方法论(2026年9月更新的ENISA CTL方法论)进行可重复的态势评估。