一名 AI 操作者入侵了 9 个政府机构
AI 现在可以在国家行为者和犯罪团伙的实时入侵中执行命令、分析窃取的数据并指挥后续行动。
《2026 年 AI 安全报告》是 Check Point 研究院的年度分析报告,审视过去一年里 AI 如何重塑威胁格局。 该报告追踪了 AI 从开发辅助工具演变为网络攻击链各个主要阶段的实时攻击操作者的全过程。
今年的报告聚焦于:
该报告基于真实事件和 Check Point 研究院的威胁情报,展示了防御者如何利用同样的 AI 进步来提高检测能力、加快响应速度并建立韧性。
查看报告
AI 现在可以在国家行为者和犯罪团伙的实时入侵中执行命令、分析窃取的数据并指挥后续行动。
一名开发者用时不到一周便构建了一个完整的攻击框架。
AI 的参与在代码中完全不可见,仅因操作者的失误才被发现。
2026 年 3 月至 5 月期间,检测到的较长恶意负载数量急剧增加,这表明攻击路径明显转向内容承载和代理式攻击。
一次通过经批准的 ChatGPT 集成进行的查询,不到一秒便检索出 400 多份敏感内部文件,而且未触发任何警告。
高风险提示词的比例在一年内翻了一倍,达到 4%。
各组织平均每月运行十个 AI 应用,其中许多处于无人监管状态,造成了持续且日益增长的暴露风险。
合成角色正被大规模用于欺诈、KYC 绕过以及在语音、视频和文档验证渠道中进行企业渗透。
今年,AI 不仅仅是协助攻击。 它正在实施攻击。 而在内部采用 AI 的组织正在创造一个大多数安全团队才刚开始意识到的攻击面。
7 月 29 日,Check Point 研究院将公布《2026 年 AI 安全报告》的主要研究发现,随后将就这些发现对企业防御意味着什么展开务实的讨论。
您将获得的收获:
这是 Check Point 研究院关于 AI 和网络安全相交汇的年度旗舰研究报告。
该报告借鉴了过去一年中的真实事件、遥测数据和原创案例研究,涵盖 AI 如何被用于发动攻击、AI 系统自身如何成为目标、AI 如何侵蚀数字身份,以及 GenAI 的采用如何悄无声息地泄露企业数据。
AI 现在可以自主实施入侵并构建恶意软件。
它本身也成为了攻击目标,模型投毒、暴露的代理基础设施以及提示词注入都成为了现实的攻击路径,而身份欺诈现在可以逼真地伪造声音、人脸或实时视频。
他们主要利用越狱后的商业模型来编写和调试恶意软件、实施实时入侵,并构建曾经需要专业团队耗时数周才能完成的攻击基础设施。
一名开发者利用 AI 用时不到一周便构建了一个 8.8 万行的命令与控制框架。
如今,绕过手段已不再是巧妙的提示词,而是一个被植入的配置文件,让自主代理在多个会话中对其深信不疑。
商业服务、批发与分销、电信及软件行业的高风险 AI 提示词比例均远高于平均水平。
商业服务行业位居榜首,且由于员工将更多敏感的业务情景信息提供给外部 AI 工具,这一趋势仍在持续攀升。
因为它压缩了攻击所需的时间、成本和技能,同时为防御者创造了一个要保护的全新攻击面。
组织为加速发展而采用的工具,正是攻击者正在学习如何加以利用的工具——有时甚至在同一次交互的两端同时被使用
CISO 和安全负责人、SOC 和威胁情报团队、负责代理式 AI 或 MCP 集成的安全架构师,以及负责监督 AI 应用的风险与合规官。
基本上,任何负责保护 AI 安全或防范 AI 威胁的人员都应阅读。