从2022年的8小时到2025年的22秒——勒索软件攻击者分工协作的速度被AI压缩了近1,300倍。深信服千里目安全技术中心的报告将2025年定义为AI深度嵌入网络攻防的关键转折年:攻击者利用AI实现自动化漏洞扫描与攻击编排,防守方则依托AI智能体从海量告警中精准识别威胁,这场由AI驱动的“军备竞赛”正在重塑网络安全的攻防逻辑。
攻击侧的AI化——从辅助工具到自动化攻击链
AI技术正被攻击者深度引入攻击链的各个环节。根据谷歌观测,勒索软件攻击者分工合作速度从2022年的8小时缩短到2025年的22秒;CrowdStrike发现2025年网络犯罪团伙平均攻击突破时间仅29分钟,较2024年加快65%。从漏洞利用、权限移交到实施加密的流水线作业已几乎实现自动化无缝衔接,可防御窗口被压缩至极短。
2025年超过90个组织遭受合法GenAI工具被恶意提示注入,用于窃取凭证和加密货币。攻击者不仅用AI生成钓鱼邮件和社会工程话术,还直接利用AI开发平台漏洞建立持久化并部署勒索软件。Akamai预测,攻击者利用AI进行自动化漏洞扫描、攻击流程编排和攻击负载生成,将推动漏洞利用走向全面自动化。Fortinet进一步指出,由于自动化工具与AI技术的导入,攻击周期将从5天缩短至24小时,并预测2027年在AI技术加持下可能出现“防御者优势”的转折点。
防守侧的AI化——智能体成为“数字安全员工”
2025年标志着“智能体元年”的到来。AI智能体正成为网络安全能力演进的核心载体,相较于传统安全编排自动化与响应(SOAR)仅实现预设流程的自动化,AI智能体依托“推理—行动—观察—调整”的闭环能力,推动安全运营从被动响应向主动防御跃迁。智能体在实际应用中已形成标准化工作流:首先对海量告警进行初筛以识别高风险信号;继而融合资产、日志与威胁情报等多源遥测数据开展深度分诊;在此基础上可在有限人类指导下主动开展威胁狩猎;最终制定并执行响应措施,如隔离终端、阻断IP或重置凭证。
据谷歌《2026 AI智能体趋势报告》,46%的已部署企业将智能体用于安全运营,主要应对“告警疲劳”——82%的分析师担忧因过载而漏判真实威胁。在RSA 2025大会上,Microsoft推出Security Copilot Agents公开预览版,支持自主执行威胁狩猎、钓鱼分类与身份风险评估;Google Cloud发布基于Gemini的安全AI代理,实现恶意软件分析与自然语言驱动的响应编排;Palo Alto Networks则聚焦防御AI增强型攻击,推出LLM-Generated Attack Detection功能,专门识别大模型生成的钓鱼内容与恶意脚本。Palo Alto Networks称2026年是“防守者之年”,方向是采用集成式、原生人工智能的安全平台。
AI安全攻防的“速度竞赛”与NHI治理新挑战
AI的加入使攻防变成一场“速度竞赛”。攻击窗口的急剧压缩意味着防御方的检测和响应时间必须从“天”级缩短到“小时”甚至“分钟”级,响应速度将成为决定攻防成败的关键。Fortinet预测2027年可能出现“防御者优势”的转折点——届时AI赋能防守方的效率可能首次超越攻击方,但在此之前,防守方将经历最艰难的阶段。
随着AI智能体从单任务助手演进为可自主协作的“超级代理”,非人类身份(NHI)治理缺失带来的新挑战日益凸显。若AI代理在目标系统中未显式声明其“非人类身份”,将导致基于身份的访问控制失效、行为不可关联、责任难以界定。鉴于2026年企业部署的智能体数量预计将超越人类用户,亟需构建覆盖注册、认证、授权、监控与注销全生命周期的NHI治理体系。IBM预测2026年将出现“智能体操作系统”,通过策略驱动的统一运行时环境集中管理智能体的身份、合规、资源与安全基线。安全机制需从单体监控升级为对通信链路与策略一致性的全局验证,确保智能体协作既高效又可信。