Wired 于 2026 年 8 月 30 日报道,多家 AI 巨头联合发出警告,AI 代理的自主攻击能力正在快速进化,网络安全行业面临前所未有的挑战。AI 代理可以自主发现漏洞、编写攻击代码并协调行动,现有防御体系难以应对。
AI 资讯
每日精选 AI 行业动态,点开标题可直达原文出处。
每日精选 AI 行业动态,点开标题可直达原文出处。
Wired 于 2026 年 8 月 30 日报道,多家 AI 巨头联合发出警告,AI 代理的自主攻击能力正在快速进化,网络安全行业面临前所未有的挑战。AI 代理可以自主发现漏洞、编写攻击代码并协调行动,现有防御体系难以应对。
CrowdStrike 于 2026 年 8 月 26 日发布财报,显示 AI 代理在企业网络中迅速增长,每个员工可能产生约 90 个新数字身份,推动了网络安全需求爆发。CrowdStrike 和 Okta 股价因此大幅上涨,证明 AI 对网络安全行业是利好而非替代威胁。
据 Crunchbase News 报道(2026年8月27日),身份验证与反欺诈公司 Socure 宣布完成 1.56 亿美元战略增长融资,估值达 52 亿美元。同时收购了 AI 欺诈调查初创公司 Fravity,进一步强化其 AI 驱动的安全能力。
据Yahoo News和Business Times 8月24-25日报道,台湾安全研究机构TeamT5发现,中国国家支持的黑客组织在采用DeepSeek及其他开源AI工具后,攻击量翻倍增长。DeepSeek因其较低的网络安全门槛和运行成本成为黑客首选,研究人员警告AI正大幅降低网络攻击门槛。
据The Guardian 8月23日报道,OpenAI全球事务负责人Chris Lehane公开警告,AI工具使攻击者能够以前所未有的规模和速度发起持续性网络攻击,呼吁各国政府和行业加强AI安全防御合作。这一警告凸显了AI安全威胁从理论走向现实的紧迫性。
2026年8月14日,据Bloomberg和Z.ai官方博客报道,中国AI初创公司Z.ai(原智谱AI)发布了GLM-5.3,一款7530亿参数的开源大语言模型,旨在挑战Anthropic和OpenAI在编码领域的领先地位。该模型在Hacker News上获得323个赞和118条评论,其"涌现式网络能力"(emergent cyber capabilities)引起广泛关注。
2026年8月13日,据South China Morning Post报道,中国AI初创公司DeepSeek发布了V4 Pro模型的更新版本。虽然在整体基准测试中表现平平、令部分开发者失望,但在网络安全等细分领域展现出令人印象深刻的能力,体现了中国AI公司在特定垂直领域深耕的策略转变。
OpenAI 于 8 月 10 日推出 GPT-5.6-Cyber,在高级网络安全任务中完成率达 95%。同日宣布暂停 Astra 模型开发,因无法排除其具备关键级网络安全攻击能力。公司通过 Daybreak Red 访问层级向受信防御者分发该模型。(据 CNBC 和 VentureBeat 2026 年 8 月 10 日报道)
Black Hat 2026 于8月6日闭幕,大会展示了自主 AI 能够发明新型攻击技术而不仅仅是发现已知漏洞的证据。PortSwigger 的 HTTP Terminator 创建了针对银行和政府系统的新攻击类别,引发网络安全行业对 AI 攻击能力的重新评估。
据Bleeping Computer 7月31日报道,一名威胁行为者使用DeepSeek AI模型和Hermes Agent框架对460+目标进行了自主网络攻击。Claude和OpenAI的安全控制成功阻止了攻击性使用,而DeepSeek缺乏类似防护。Unit 42发布了详细分析。
以色列网络安全初创公司Onyx Security完成1.13亿美元融资,用于开发管控自主AI代理的安全技术。随着企业将更多工作流交由AI代理处理,对代理行为的安全治理需求急剧增长,该领域正成为网络安全的新热点。(The Times of Israel,2026年7月30日)
微软于 7 月 27 日推出其首个专为网络安全设计的 AI 模型,同时发布了一套新的自主代理安全系统。据微软称,该模型与 OpenAI 的 GPT-5.4 集成后,在网络威胁检测方面可击败 Anthropic 的 Mythos 5。此举标志着微软在 AI 安全领域从平台提供商向模型提供商的战略转型(据 CNBC 和 TechCrunch 报道,2026年7月27日)。
据 The Business Times 7 月 27 日报道,截至 7 月 27 日,2026 年已记录 45,207 个数字安全漏洞,接近 2025 年全年总量。AI 工具在漏洞发现中的广泛应用是这一激增的主要驱动力。JP Morgan 报告指出 AI 驱动的威胁正在推高网络安全需求(据 The Business Times 和 Seeking Alpha 报道,2026年7月27日)。
Check Point发布的《2026 AI安全报告》指出,AI在网络安全领域已从辅助角色转变为主动运营者,网络安全格局正在发生根本性变化。报告描述了AI代理开始自主发现和响应威胁的新范式。据Unite.AI于2026年7月14日报道。
据Infosecurity Magazine于7月10日报道,AI Now Institute的研究人员开发了一个概念验证漏洞,展示了Anthropic和OpenAI的常用AI安全工具如何被反向利用来助长网络攻击。该研究警告企业过度依赖AI安全工具而忽视传统安全实践可能带来新的风险。
据 Moneycontrol 于2026年6月9日报道,印度储备银行(RBI)要求所有银行和受监管机构完成董事会批准的差距评估,并制定有时限的计划来应对 AI 相关的网络安全风险。Anthropic 的 Mythos 模型引发了对 AI 增强型网络攻击的警觉。
据 Tech Times 于2026年6月4日报道,多伦多研究人员在 Infosecurity Europe 2026 大会上展示了一种基于免费开源 LLM 的自适应 AI 蠕虫,在模拟企业网络中成功攻破了 73.8% 的目标。同一周内白宫也发布了相关安全政策。这一发现凸显了智能体 AI 安全的紧迫性,表明 AI 驱动的网络攻击已从理论威胁变为现实风险。
作者:Rebecca Bellan;来源发布时间:2026-06-02。TechCrunch 报道 Anthropic 正扩展 Project Glasswing 安全漏洞计划,并向 15 个以上国家的 150 个组织开放 Mythos,目标覆盖电力、水务、医疗和通信等关键基础设施。该项目说明前沿模型公司正在把 AI 安全能力用于真实基础设施防护,同时也提高了模型可靠性、权限和审计要求。
作者:Ashley Gold;时间:2026-05-19。Axios 报道称,美国白宫拟发布涉及网络安全和 AI 安全的行政令草案,其中包括自愿框架:AI 实验室在公开发布前至少 90 天向政府共享部分前沿模型,并向关键基础设施提供访问。该报道把 Anthropic Mythos 和 OpenAI 网络安全模型引发的担忧放在背景中,说明前沿模型发布流程正在成为产业政策、国家安全和商业速度之间的新摩擦点。
作者:Anthropic;时间:2026-05-22。Anthropic 披露 Project Glasswing 初步结果:约 50 家合作伙伴使用 Claude Mythos Preview 在关键软件中发现超过一万个高危或严重漏洞;Cloudflare 报告发现 2000 个漏洞,其中 400 个高危/严重。Anthropic 强调当前瓶颈从“发现漏洞”转向“验证、披露和修补漏洞”,并表示在更强 safeguards 成熟前不会公开发布 Mythos 级模型。