行业新闻

AI 网络威胁年度报告:我们学到了什么

一年数据揭示 AI 威胁真实但可控,安全从业者需关注社会工程攻击的新变种。

Anthropic 发布了一年来对 AI 驱动网络威胁的追踪分析,发现攻击者利用大模型(如 ChatGPT)生成钓鱼邮件、恶意代码和虚假信息,但现有防御手段仍能有效应对大部分威胁。

正文摘录

What we learned mapping a year’s worth of AI-enabled cyber threats 政策前沿红队(Policy Frontier Red Team) 绘制一年 AI 赋能网络威胁地图,我们学到了什么 2026年6月3日 ![What we learned mapping a year’s worth of AI-enabled cyber threats](https://www-cdn.anthropic.com/images/4zrzovbb/website/802260d34a0653f23fd4944fae43064df367aa44-1000x1000.svg) 随着 AI 改变网络攻击的本质和方法,安全社区使用的技术和框架还能站得住脚吗? 在一份新报告中,我们试图回答这个问题。我们分析了 2025 年 3 月至 2026 年 3 月期间因恶意网络活动而被封禁的 832 个账户,并将它们映射到 [MITRE ATT&CK](https://attack.mitre.org/)(一个长期记录网络攻击者战术和技术的数据库)。我们将部分结果发布在 Verizon 的 [2026 年数据泄露调查报告](https://www.verizon.com/business/resources/reports/dbir/)(DBIR)中,在此分享更详细的分析。这 832 个案例只是该时期被封禁账户总数的一个子集,但它们代表了那些我们有足够细节对攻击者的技术进行彻底评估的案例。 分析得出三个主要结论: - 恶意行为者正在以更危险的方式使用 AI。更具体地说,威胁行为者正将 AI 用于其网络行动的更后期、更复杂的阶段。

阅读原文(anthropic.com)→

行业新闻2026-06-03原文

相关内容