主页 > 豌豆AI > 正文

Fortinet 2026年全球威胁态势研究报告:AI驱动网络犯罪量飙升,勒索软件受害者年

2026-06-08 10:29:45来源:Techweb编辑:李川峰

扫一扫

分享文章到微信

扫一扫

关注豌豆财经网微信公众号

  6月5日消息,专注推动网络与安全融合的全球性综合网络安全解决方案供应商Fortinet(NASDAQ:FTNT)旗下FortiGuard Labs(FortiGuard全球威胁研究与响应实验室),近日发布《2026年全球威胁态势研究报告》。该报告概述了2025年至今的活跃威胁态势及演进趋势,并基于MITRE ATT&CK框架对当前的网络攻击战术进行了全维度剖析。

  据FortiGuard Labs遥测数据分析显示,当前网络犯罪已呈现体系化运作特征,恶意黑客利用影子智能体实现攻击全生命周期自动化,大幅压缩攻击周期,彻底打破传统离散的行动模式。

  Fortinet FortiGuard Labs首席安全战略官兼全球威胁情报副总裁Derek Manky指出: “当前,网络犯罪已演变为全球最普遍且破坏性极强的威胁之一。Fortinet最新发布的《全球威胁态势研究报告》显示,攻击者正疯狂利用Agentic AI发起更复杂的网络攻击。面对这种AI加持的进攻态势,防御方必须加速推动安全运营体系的工业化转型,并借助AI赋能的工具,确保我们的响应能力与速度能够与不断演进的威胁相抗衡。”

  网络犯罪开启“倍速模式”

  现代网络犯罪早已突破国界与行业的藩篱,其技术形态的演进与造成的破坏力,甚至彻底颠覆了我们对传统“犯罪”的认知。面对日益复杂且高度关联的攻击态势,FortiGuard Labs在《全球威胁态势研究报告》中揭示了以下核心发现:

  AI技术显著加速了攻击者在前期侦查、武器化及攻击执行等关键环节的运作节奏。FortiGuard情报显示,重大漏洞的利用时间(TTE)已骤降至24-48小时,相比2025年报告中的4.76天大幅缩短。实战案例更是印证了“分钟级响应”的紧迫性:React2Shell漏洞在公开披露后的数小时内,便已出现活跃的攻击尝试。

  FortiRecon的攻击者情报显示,全球勒索软件受害者已激增至7,831例。与《Fortinet 2025年全球威胁态势研究报告》披露的约1,600例相比,这一数字呈现出爆发式增长。WormGPT、FraudGPT和BruteForceAI等犯罪服务工具包的泛滥,直接推动了该数据实现389%的惊人年同比飙升。从受攻击行业来看,制造业(1,284例)、商业服务(824例)和零售业(682例)位列前三。

  FortiCNAPP情报证实,2025年绝大多数云安全事件的根源在于凭证的窃取、暴露或滥用,而非基础设施本身的漏洞。行业分析进一步指出,医疗机构和零售企业由于其庞大的身份认证体系、复杂的联合访问模式以及云集成架构,已沦为恶意黑客的头号攻击目标。

  暴力破解退场,更“聪明”的对手正在敲门

  FortiGuard Labs《2026年网络威胁预测报告》预测,最具威胁能力的攻击组织已形成半自治企业化运营模式,由影子智能体、访问经纪人和僵尸网络运营商按需提供服务。《2026年全球威胁态势研究报告》的关键数据显示:

  FortiRecon暗网监测发现,AI赋能的攻击工具正被包装成各类服务与产品公开售卖。除了经过强化的WormGPT与FraudGPT外,还涌现出多款新型服务,例如可自动生成侦查攻击路径的进攻型AI工具——HexStrike AI,以及集成了大语言模型(LLM)的渗透测试工具——BruteForceAI,后者能够智能分析表单并执行复杂的多线程攻击。

  FortiGate IPS遥测数据显示,暴力破解攻击尝试同比下降22%,这标志着攻击者策略的显著进化。通过采用更优化、更智能的技术,攻击者大幅减少了低效的广泛尝试,转而实施精准化攻击,显著提升了单次凭据破解的成功率。这一转变直接推动了全球暴力破解攻击规模的持续扩张,相关事件总量已达约676.5亿次(日均1.85亿次,周均13亿次,月均56亿次)。此外,情报显示全球漏洞利用尝试也实现了25.49%的年同比增长。

  《2025年全球威胁态势研究报告》曾指出,信息窃取类恶意软件导致的系统日志泄露数量曾暴增500%。2026年FortiRecon情报进一步显示,该数据再度飙升79%,且在自主AI的加持下,攻击者已开始转向窃取更完整的数据集。在暗网“数据库”相关的黑产活动中,窃密软件日志(67.12%)在兜售广告和共享数据集中占据了绝对主导地位,其数量远超组合列表(16.47%)和泄露凭证(5.96%)。与传统凭证相比,窃密软件日志将身份凭证与浏览器驻留数据等上下文信息深度捆绑,使攻击者能够立即发起重放攻击,其效率和成功率远高于传统的暴力破解或密码喷洒攻击。

  这类恶意软件仍是高利润产业和暴露事件的主要源头。FortiRecon遥测数据显示,窃密软件攻击活动以RedLine窃密木马为主导:911,968次感染(50.80%);Lumma:499,784次(27.84%);Vidar:236,778次(13.19%)。

  Fortinet致力于通过汇聚和共享前沿威胁情报,在全球范围内主动出击,全面瓦解网络犯罪活动。在最新发布的报告中,Fortinet透露已与国际打击犯罪组织(Crime Stoppers International)联合推出 “网络犯罪悬赏计划”,为公民和白帽黑客提供提交网络威胁信息的匿名安全通道,以助力防御者赢得攻防先机。

  面对日益严峻的威胁环境,FortiGuard Labs咨询服务将顶尖技术与专家服务深度融合,助力企业未雨绸缪,全面强化安全防护体系。其中,FortiGuard威胁爆发告警服务能够实时提供具有重大影响的持续性网络攻击关键情报,覆盖全球企业、关键机构与核心行业领域,帮助企业精准应对网络威胁。若发生安全事件,FortiGuard Labs还可提供快速有效的应急响应与深度取证分析服务,在最大限度降低事件影响的同时预防未来入侵,为当今日益动荡的数字环境提供全方位系统性防护。

     投稿邮箱:lukejiwang@163.com   详情访问豌豆财经网:http://www.wdyxw.com.cn

相关推荐
百度MEG再迎组织调整,2026年以来已多次重构AI与 百度MEG再迎组织调整,2026年以来已多次重构AI与

6月7日消息,百度移动生态事业群组(MEG)进行了新一轮组织调整:合并商业部

豌豆AI2026-06-07

AI赋能金融科技,奇富数科2026年一季度业务同比 AI赋能金融科技,奇富数科2026年一季度业务同比

5月27日消息,中国金融科技公司奇富科技(Nasdaq:QFIN;HKEX:3660)公布2026年第

豌豆AI2026-05-27

突破3亿笔 全球首个大规模商用AI原生支付基建诞 突破3亿笔 全球首个大规模商用AI原生支付基建诞

5月26日消息,支付宝今日披露的最新数据显示,支付宝服务智能体支付的笔数再

豌豆AI2026-05-26

DeepSeek V4永久降价75%后:登顶全球性价比 DeepSeek V4永久降价75%后:登顶全球性价比

5月25日消息,DeepSeek近日更新API文档,宣布DeepSeek-V4-Pro模型在5月31日2.5折优惠结

豌豆AI2026-05-25

字节Seedance上戛纳了 带着全球首部95分钟AI电影 字节Seedance上戛纳了 带着全球首部95分钟AI电影

15个人,14天,要做出一部95分钟的全AI生成剧情长片,然后拿去戛纳放映。听起

豌豆AI2026-05-21

李开复×苏姿丰炉边对话:2026年,AI开始替代的将 李开复×苏姿丰炉边对话:2026年,AI开始替代的将

5月19日消息,在上海举办的 AMD AI 开发者日 2026(AMD AI DevDay 2026)上,零一万物

豌豆AI2026-05-19

苹果丧失芯片议价特权!AI服务器跨界抢芯,20 苹果丧失芯片议价特权!AI服务器跨界抢芯,20

曾经在全球内存芯片市场拥有绝对议价主导权的苹果公司,正遭遇前所未有的供

豌豆AI2026-05-19

Meta计划全球裁员10%:约7800人受影响,AI战略转型 Meta计划全球裁员10%:约7800人受影响,AI战略转型

5 月 19 日消息,据路透社刚刚报道,Meta 计划于当地时间 5 月 20 日(周三)在全

豌豆AI2026-05-19

中国人形机器人全球爆单:每10台里8台都贴“中 中国人形机器人全球爆单:每10台里8台都贴“中

5月14日消息,据央视财经报道,在新一轮中国品牌出海浪潮中,机器人、人工智

豌豆AI2026-05-14

Gartner:2026年全球IT支出将增长13.5%,数据中心系 Gartner:2026年全球IT支出将增长13.5%,数据中心系

5月8日消息,Gartner最新预测显示,2026年全球IT支出预计将达到6.31万亿美元,较

豌豆AI2026-05-08