CrowdStrike 2026 全球威胁报告:隐蔽对手借 AI 加速,eCrime 突破时间缩至 29 分钟

CrowdStrike 2026 全球威胁报告指出 2025 年为“隐蔽对手之年”:82% 检测为无恶意软件,AI 赋能攻击者攻击量同比增 89%,eCrime 平均突破时间降至 29 分钟;假 CAPTCHA 诱饵激增 563%、垃圾邮件增 141%,邮件仍是重要初始访问入口。

📖 原文翻译与解读。原文:CrowdStrike 2026 Global Threat Report: The Evasive Adversary Wields AI(CrowdStrike,2026 年 2 月 24 日)

一、报告定位与核心判断

CrowdStrike 2026 全球威胁报告将 2025 年定义为“隐蔽对手之年”(Year of the Evasive Adversary):攻击者放弃重监控系统,借助受信任的访问路径、AI 赋能技术与跨域移动来躲避检测。报告强调,威胁格局的关键特征从“攻击数量”转向“借受信任通道隐形移动的速度”。

二、关键数据

CrowdStrike 2026 全球威胁报告关键指标
指标数值
eCrime 平均突破时间(初始访问→横向移动)29 分钟(较 2024 年快 65%)
观测到的最快突破时间27 秒
AI 赋能对手的攻击量同比+89%
无恶意软件(malware-free)检测占比82%
公开披露前即被利用的零日同比+42%
云意识入侵同比 / 国家背景者+37% / +266%
假 CAPTCHA 诱饵同比+563%
垃圾邮件同比+141%

三、与邮件安全直接相关的趋势

四、对邮件系统运维的启示

邮件安全的核心正从“拦垃圾”转向“守身份与会话”:① 部署抗钓鱼 MFA 与条件访问,阻断对合法令牌的滥用;② 以 DMARC/ARC 保住合法邮件可投递性,并监控异常登录与异常外发;③ 压缩从披露到检测上线的时延,把 AI 辅助检测与人工研判结合。参见 Cisco Talos:2026 年 7 月补丁日SPF/DKIM/DMARC 部署检查清单

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译