AIAgent六小时窃数千云凭证,漏洞利用窗口缩至1.1天
近日,一起利用自主AI Agent实施的网络攻击事件引发关注。该攻击者在不到6小时内窃取数千云系统凭证,暴露了当前安全防御体系在应对AI赋能攻击时的脆弱性。专家指出,漏洞从披露到被利用的时间窗口已压缩...
在数字化时代,网络安全威胁正呈现出前所未有的智能化特征。近日,一则关于黑客利用自主AI Agent实施大规模数据窃取的案例引发了业界广泛关注一名疑似受经济利益驱动的攻击者仅用不到6小时时间,就成功从已攻陷的云系统中窃取数千个用户凭证,这一效率远超传统攻击手段。
这一事件凸显了当前网络安全面临的严峻挑战。华为全球网络安全官杨晓宁在2026年国家网络安全宣传周主论坛上指出,漏洞利用窗口已急剧缩短至平均1.1天,这意味着从漏洞正式披露到被恶意利用的时间间隔仅为一天左右。"当前全行业高危漏洞平均修复周期仍约43天,攻防两端的时间差矛盾持续放大。"杨晓宁强调,传统的被动防御模式已难以应对AI赋能的新型攻击威胁,安全建设必须从被动处置转向主动防御与网络韧性并重。
"以AI对抗AI"成为破解当前安全困局的关键思路。中国科学院院士王小云团队在图像认证技术领域取得突破,仅需约2.8秒即可判定一张图片是否为AI生成,较现有工作提升约20倍。与此同时,中国工程院院士云晓春指出,AI供应链安全已成为新的防护重点,任何一类资产发生来源变更或版本迭代,都可能改变最终安全状态。
针对日益复杂的网络安全形势,公安部十一局政委李彤透露,全国已有5000万人申领国家网络身份认证APP,累计提供认证服务超1.6亿次。南方电网董事总经理季明彬表示,电力关键信息基础设施防护必须加快向体系化、常态化、主动式攻防作战转变,目前南方电网已建成省市两级网络安全监测预警中枢,自主研发的智能防护产品漏洞检测效率提升10倍以上。
"智能时代,网络安全需要从被动防御走向主动免疫。"中国联通副总经理苗守野也表示赞同。作为网络安全新基建产业链链长单位,中国联通创新打造"五链融合"工作模式,在互联网基础设施防护、大规模高烈度攻击防御等领域持续攻关。
这一系列动态表明,面对AI赋能的新型攻击威胁,网络安全建设正在经历深刻的范式转变。从被动防御到主动攻防,从单一防护到网络韧性构建,整个行业正在加速推进安全体系的智能化升级。