ESET 2026 上半年威胁报告:AI 技能生态现恶意组件,ClickFix 检测翻倍
ESET H1 2026 遥测显示攻击者以 AI 技能组件扩张攻击面,ClickFix 检测较 H2 2025 翻倍,QR 钓鱼创新高,勒索软件持续活跃。
📖 原文翻译与解读。原文:ESET Threat Report H1 2026(ESET,2026-07-08)
一、攻击者更重效率与规模化
ESET 判断 H1 2026 的攻击者较少发明全新方法,而是把成熟技术快速适配到新平台、新技术与新用户习惯。人工智能在其中的角色持续上升。
二、AI 攻击面扩张
ESET 分析了近 90 万个 AI 技能(Agent 使用的小型功能组件),发现数万可疑、数千明显恶意,且该生态规模「正在快速增长」。AI 也开始进入恶意软件本身:继 2025 年首款 AI 驱动勒索软件后,ESET 发现 PromptSpy——首款在执行流中用生成式 AI(Google Gemini)识别 UI 元素、跨设备自适应的 Android 恶意软件。
三、社会工程与钓鱼演进
ClickFix 已超越假 CAPTCHA,渗入 AI 主题帮助页、浏览器扩展与云认证场景,ESET 对该向量的检测较 H2 2025 翻倍。QR 钓鱼(quishing)达创纪录水平,攻击者把恶意链接塞进二维码,把交互转移到手机并借人们对黑白方块的无条件信任绕过粗查。勒索软件未见放缓,EDR 杀手(禁用安全软件的工具)在野已记录超 100 个,但越来越多受害者拒绝付赎金,显示缓解有成。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
