事件经过
微软年度旗舰威胁情报报告于2026年10月1日发布,声称“人工智能正在改变网络安全的物理特性”:攻击时间线正在压缩,智能体系统正在自动化攻击链的更多环节,漏洞数量正在加速增长——“2026年上半年发布了近4万个CVE,今年有望大致翻一番”,公开披露的CVE“预计在2026年达到创纪录的7.2万个”。政府是受影响最大的行业,“占观察活动的27%,高于2025年的17%”,而网络钓鱼在观察到的入侵中升至23%(从7%上升),“52.2%涉及有效账户的入侵导致了额外的凭证窃取”。该报告审视了2025年7月至2026年6月期间,涵盖威胁格局、网络犯罪、韧性以及将AI/智能体安全(智能体身份、提示注入、记忆、归因、撤销)作为相互关联的企业问题进行保护。
影响分析
这是任何董事会或CISO制定企业AI安全和网络韧性态势的权威年度基线——它量化了AI如何既加速对手行动又压缩防御者的响应窗口,并将AI安全定位为企业系统性问题而非仅限模型层面的问题。
建议行动
在年底前向董事会简报压缩攻击窗口的发现,并将报告中关于智能体身份和提示注入的控制领域对应到你的AI生产资产清单中。