CrowdStrike于8月3日发布了其2026 Threat Hunting Report,内容基于该公司上半年自有情报和 OverWatch 遥测数据。负责对抗敌手行动的 Adam Meyers 将其概括为“AI既是武器,也是目标”。
经得起审视的数据
只要存在公开的概念验证代码,CrowdStrike 看到的88%利用行为都发生在该代码发布后的48小时内。两个与中国有关联的组织 VAULT PANDA 和 GENESIS PANDA,在披露后24小时内就利用了一个关键网页应用漏洞。在 React2Shell 行动中,OverWatch 在四天内处理了800余条狩猎线索,涉及超过80名受害者。供应链数据同样明确:今年上半年87%的软件仓库威胁涉及 npm 包,而与朝鲜有关联的行动者在一天内污染了131个受信任的 AI 框架包以及 300 多个依赖项。
不代表表面意思的数据
那条被报道为“AI 驱动攻击增长 2.5 倍”的说法,其实另有所指:由 agent 触发的检测如今比人工驱动活动多暴露出2.5倍的威胁线索。这个比率的两端都来自 CrowdStrike 本身。它描述的是该公司自己的 agentic hunting 变得有多嘈杂。公司在发布前四天上线了针对 Copilot Studio agents 和 Claude Code 的 Falcon 防护。
看分母
88%指的是 CrowdStrike 观察到的利用行为中、针对已经有公开利用代码的漏洞所占比例——不是所有漏洞中的88%,也不是任何外部无法审计的样本总体。该帖文并未附带方法说明。二级报道中引用的“89%激增的机器辅助攻击活动”并未出现在 CrowdStrike 自己的报告页面上。
LLMJacking 究竟是什么
某次行动在两分钟内发出了近20万次模型请求。那是被盗企业凭证被用于消耗算力——资源盗取,却经常被改写成一场由 AI 驱动的攻击。
