Anthropic报告:AI赋能网络攻击转向后期阶段,现有安全框架面临挑战
Anthropic发布报告,分析2025年3月至2026年3月间832个因恶意网络活动被禁的账号,映射至MITRE ATT&CK框架。报告指出,AI使攻击者更危险、攻击更自主,且现有框架未完全捕捉AI赋能攻击者的工具与活动。中高风险攻击者占比从33%升至56%,AI使用从初始访问转向入侵后阶段。
- 发布时间
- 更新时间
趋势正文
核心事件
Anthropic于2026年6月3日发布报告,分析了2025年3月至2026年3月间832个因恶意网络活动被禁的账号,并将其映射至MITRE ATT&CK框架。这832个账号并非全部被禁账号,但具备足够细节进行技术评估。报告得出三点主要结论:
- 恶意行为者使用AI的方式使其更具危险性,尤其是将AI应用于攻击后期更复杂的阶段。
- 网络攻击正变得更加自主,传统的区分高/低风险攻击者的方法不再有效。
- MITRE ATT&CK框架未完全捕捉使AI赋能攻击者如此危险的工具与活动。
具体数据:67.3%的账号使用AI编写恶意软件,6.5%使用AI辅助横向移动。在分析的前六个月,33%的攻击者被归类为中风险或以上;后六个月该比例跃升至56%,增长约1.7倍。AI辅助的初始访问技术(如钓鱼)下降8.6%,而账户发现等入侵后技术上升8.9%。
为什么值得关注
这一趋势表明,AI正从辅助攻击准备阶段转向赋能攻击生命周期中更高复杂度的阶段(如账户发现、横向移动、权限提升)。传统上这些入侵后技术需要较高技术能力,但AI使不熟练的攻击者也能执行。同时,攻击者的技术技能与使用技术数量之间的相关性已经很小:低技能攻击者平均使用16种技术,高技能攻击者约20种;使用的平台(Claude Code、API、聊天界面)也与风险水平无相关性。这意味着现有的风险评估信号正在失效,需要新的指标来识别危险攻击者。
影响分析
- 对攻击者评估:单纯统计技术数量、平台类型无法可靠判断风险等级;更持久的区分因素在于攻击者围绕模型构建的“脚手架”类型——高风险攻击者设计架构,使模型能链式执行攻击阶段并最小化人工干预。
- 对安全框架:MITRE ATT&CK目前未包含AI编排、实时决策和无人干预执行等行为。Anthropic已与MITRE讨论框架演进可能性。
- 对防御实践:Anthropic已根据发现开发并部署网络防护措施,以检测和阻止恶意软件生成、大规模数据窃取等活动。但整体防御体系需要应对更自主、更复杂的AI攻击。
- 对企业与创业者:企业应关注AI攻击从初始入侵向内部渗透的转变,重新评估风险模型和检测策略。安全领域创业者可能有机会开发面向AI自主攻击的检测、响应和防护工具。
未来观察点
- MITRE ATT&CK框架是否会新增针对AI编排、自主决策和无人干预执行的攻击技术条目。
- AI代理自主发动攻击的能力是否会继续扩散,超出当前观察到的案例(如2025年11月被破坏的国家支持网络间谍行动)。
- 中高风险攻击者占比是否会进一步上升,以及传统风险信号失效后行业如何建立新评估体系。
- Anthropic及其合作方(如Verizon、MITRE)后续发布的框架更新和防护措施效果。
对创业者或企业的影响
企业安全团队需要更新对攻击者风险等级的判断方式,不能仅依赖技术数量或工具界面;应关注攻击生命周期中AI的使用位置,以及是否存在AI链式编排攻击的迹象。创业者可关注AI攻击检测、AI安全评估、自主攻击防御等领域的产品机会,同时注意AI模型供应商(如Anthropic)已开始内置防护措施,需在竞争格局中寻找差异化定位。
来源
Anthropic News - What we learned mapping a year’s worth of AI-enabled cyber threats
分类与标签
分类:AI趋势;标签:AI安全、网络威胁、MITRE ATT&CK、Anthropic、AI攻击、威胁情报
