Cloudflare警告AI和SaaS集成正推动工业级网络犯罪
2026-04-08 13:57:07
0

Cloudflare公司今日发布的一份新报告警告,网络犯罪已达到全面工业化规模,攻击者正在武器化互联网的开放性以及云平台和软件即服务平台的连接组织,其行动速度和效率前所未有。

这份首个2026年Cloudflare威胁报告基于处理全球超过20%互联网流量并每日阻止超过2340亿威胁的网络遥测数据。报告预测,2026年将奖励隐秘性而非表演性,威胁行为者不再追求技术上优雅的漏洞利用,而是优化"有效性度量",优先考虑速度、自动化和努力回报。

报告提供了各种例子来支持其观点。在一个被追踪为GRUB1的攻击活动中,攻击者破坏了一个可信的SaaS到SaaS连接,然后使用生成式AI实时导航复杂的企业平台。攻击者在进入生产环境前的瞬间识别高价值数据库表,将单一集成转变为具有供应链影响的多租户入侵。

报告补充称,大语言模型现在是整个攻击链的力量倍增器。它们被用于大规模生成钓鱼诱饵,弥合专业企业软件的知识差距,并加速漏洞利用开发。

虽然攻击路径的某些方面在演变,但其他方面保持不变,报告发现电子邮件仍然是主要的入口点。

基于链接的钓鱼占Cloudflare数据集中检测量的最大份额,近一半的分析邮件未通过基于域的消息身份验证、报告和一致性(DMARC)验证,暴露了报告描述的持续身份验证差距。Cloudflare表示,工业化的钓鱼即服务操作正在利用这一弱点。它们提供可以通过获取活跃会话令牌而非静态密码来绕过多因素身份验证的交钥匙基础设施。

在基础设施方面,报告详述了分布式拒绝服务攻击变得更大且更快。所谓的超大容量攻击现在达到每秒31.4太字节的基准线,并在几秒钟内达到峰值,将响应窗口压缩到接近零。

研究发现,商业电子邮件入侵继续提供可靠回报。Cloudforce One分析师仅在2025年就识别出超过1.23亿美元的明确金融盗窃尝试。攻击者始终将目标锁定在49,000美元左右的请求——足够大以获得利润,但通常足够小以逃避审查。

报告还详述了民族国家行为者的作用。被指控与中国有关的组织,如Salt Typhoon和Linen Typhoon,正在优先考虑北美电信、政府和信息技术服务,以便在关键基础设施内进行长期预部署。

研究发现,朝鲜操作员已经工业化了远程IT工作者方案,使用深度伪造技术和美国本土的笔记本电脑农场将收入转移回政权。其他国家行为者将命令和控制流量嵌入可信的云平台中,以融入合法的企业活动。

为了对抗这种转变,Cloudflare认为,防御者必须转向同样自动化、系统级的韧性以跟上步伐。"组织必须从被动的、以基础设施为中心的防御转向主动的、以身份为中心的韧性模型,"Cloudflare研究人员写道。在一个由会话劫持、SaaS供应链滥用和AI加速入侵定义的环境中,身份层而非边界已成为主要战场。

报告的建议包括更严格执行电子邮件身份验证标准。这些措施包括DMARC、发送方策略框架和域名密钥识别邮件,对SaaS到SaaS集成的更严格控制,以及过度特权的应用程序编程接口密钥和零信任原则的扩展使用,包括用于远程访问工具的生物特征验证和地理围栏。

Q&A

Q1:GRUB1攻击活动是如何利用生成式AI进行网络犯罪的?

A:在GRUB1攻击活动中,攻击者首先破坏了一个可信的SaaS到SaaS连接,然后使用生成式AI实时导航复杂的企业平台。攻击者能够在进入生产环境前的瞬间识别高价值数据库表,将单一集成转变为具有供应链影响的多租户入侵。

Q2:为什么电子邮件仍然是网络攻击的主要入口?

A:根据Cloudflare的数据,基于链接的钓鱼占检测量的最大份额,近一半的分析邮件未通过DMARC验证,暴露了持续的身份验证差距。工业化的钓鱼即服务操作正在利用这一弱点,提供可以绕过多因素身份验证的交钥匙基础设施。

Q3:商业电子邮件入侵攻击者为什么经常选择49,000美元左右的金额?

A:攻击者将目标锁定在49,000美元左右的请求,因为这个金额足够大以获得利润,但通常足够小以逃避审查。Cloudforce One分析师仅在2025年就识别出超过1.23亿美元的明确金融盗窃尝试,这种策略为攻击者提供了可靠的回报。

相关内容

看似全员降智,实则映照现实...
电视剧《低智商犯罪》剧照。图片来源:豆瓣 本文为《方圆》杂志原创稿...
2026-06-29 05:46:00
毒品犯罪案件数量连续八年稳...
人民网济南6月28日电 (记者宋翠)“2026年是山东省第四轮禁毒...
2026-06-29 05:45:58
原创 ...
2026-06-29 00:05:56
东鹏特饮称“老板不喝自家产...
极目新闻记者 邓波 近日,多起关于东鹏特饮老板在饭局中“不喝自家产...
2026-06-28 15:58:14
特朗普提名兰斯·施罗耶出任...
当地时间6月27日,美国总统特朗普提名兰斯·施罗耶出任美国移民与海...
2026-06-28 07:52:13
每周股票复盘:ST复华(6...
截至2026年6月26日收盘,ST复华(600624)报收于3.3...
2026-06-28 03:57:06

热门资讯

全省首个“AI+物业解纷”系统... 6月2日,全省首个 “人工智能+物业解纷”系统在佛山正式上线。该系统集成合同量化服务频次分解、履约双...
收房发现房不存在开发商涉多起纠... 据媒体报道,13年前,沈先生在西安市三桥街道“加贝花园”买了一套房,合同约定房号为“12幢B单元34...
上海金融法院:2024-202... 上证报中国证券网讯(刘禹希 记者 刘礼文)6月3日,上海金融法院发布的《上海金融法院执行工作情况通报...
建新股份:2025年4月17日... 证券之星消息,建新股份(300107)01月21日在投资者关系平台上答复投资者关心的问题。 投资者提...
冰雹来袭损失谁来赔?法官提示三... 近期,多地遭遇强对流天气,冰雹造成的农作物损毁、高空坠物伤人、车辆受损等纠纷时有发生。不少当事人遭受...
镇平县法院:提质增效 推进纠纷... 大象新闻记者 魏广宝 通讯员 魏巍 为进一步规范诉前调解工作,提升矛盾纠纷多元化解质效,近日,镇平...
美盈森:控股子公司金之彩公司涉... 美盈森公告,公司收购的控股子公司深圳市金之彩文化创意有限公司涉及名誉权纠纷案,一审判决后,西藏 新天...
58同城曾涉及多起合同纠纷 雷达财经讯,据媒体报道,近日,沈女士正浏览58同城页面咨询维修报价,平台未经其同意便强行生成了订单,...
法官倾力化纠纷 高效履职护民生 近日,吉林市龙潭区人民法院成功化解一起机动车交通事故责任纠纷,承办法官秉持司法为民初心,以耐心和责任...