4
赛博无间道:AI时代的网络攻防战
36氪转载“脑极体”文章揭示AI赋能网络攻击已成行业级危机。CrowdStrike数据显示,2025年AI赋能攻击同比增长89%,全球暴力破解日均1.85亿次、全年超676亿次,勒索软件受害者激增近4倍。游戏行业首当其冲:Rockstar Games被攻击者利用AI云分析工具Anodot的漏洞窃取身份令牌,悄无声息入侵数据仓库;育碧内部系统遭入侵,攻击者企图窃取900GB数据;Epic Games 200GB内部数据(含用户信息)被窃取。FairGuard《2025年度游戏安全报告》:去年游戏行业安全风险同比激增90%,外挂样本32306款,黑灰产被封账号高达6.4亿。AI攻击门槛骤降:完成完整攻击链平均时间从2021年9天压缩到2023年2天、2025年30分钟以内,最快22秒;暗网明码标价HexStrike AI、BruteForceAI等犯罪工具包,可同时部署成百上千AI智能体自动挖洞、破解、绕过防护。漏洞产生速度远超规则更新:Anthropic的AI模型Mythos扫描1000个开源项目一周内发现2.3万个漏洞,已超过全球每月新披露漏洞总量;传统基于特征匹配的检测逻辑正在失效。防守端阿里“天盾”、360安全大模型、奇安信、深信服、绿盟科技等均推出AI安全方案,但通用大模型训练运维成本高(每天上百万条告警99%为正常流量)、毫秒级响应速度不及小模型;TinySecGPT研究显示专业微调小模型在安全任务上对比14B大模型胜率或平局率达85%,小模型已成为垂直行业边缘场景刚需。