
美国《福布斯》杂志网站1月5日登载福布斯科技理事会成员撰写的题为《2026年需要存眷的新型且不停扩展的收集威逼》的文章,内容编译以下: 人工智能(AI)运用、云端迁徙与年夜范围主动化不仅带来了速率与效率的奔腾,催生了全新贸易模式,同时也悄然扩展了进犯面。安全威逼再也不仅仅局限在黑客从外部入侵;愈来愈多的威逼源自代表人类履行操作的软件、以呆板速率决议计划的体系,以和繁杂且往往不透明的数字情况。 当AI东西能倡议生意业务、主动化体系可瞬时部署代码、云平台于幕后毗连数以千计的办事时,细微的安全缝隙会迅速蜕变为庞大危机。下文搜集了福布斯科技理事会成员对于2026年可能激发广泛问题的新兴收集安全威逼的看法。 1.歹意AI智能体混迹正当智能体 智能体AI正于转变敲诈检测格式。AI智能体(不管是正当还有是歹意)城市利用虚拟装备、合成阅读器与云基础举措措施。依靠区别人工与呆板的传统敲诈检测手腕已经濒临掉效。跟着正当用户日趋依靠AI助手完成生意业务,而敲诈者利用不异东西扩展敲诈范围,挑战于在怎样从充满不异“针”的草堆中找出那一根歹意的“针”。——凯文·戈沙尔克(美国阿尔科斯试验室公司) 2.AI加快的软件供给链进犯 因为歹意举动者利用自立AI智能体扫描连续集成/连续部署(CI/CD)流水线、依靠项与云构建体系,AI将急剧增长软件供给链进犯。对于主动化部署的依靠象征着,单次的隐藏入侵就可能注入歹意代码并于各情况中迅速流传,造成年夜范围粉碎。——贾姆希尔·库雷希(日本三菱日联银行) 3.多个云情况中的自立进犯链 自立进犯链将变患上遍及。这些AI驱动的进犯能发明多个云情况中的配置过错,天生缝隙使用代码并自立流传。它们素质上是将防备主动化作为兵器。企业将以AI驱动的先发式安全体系举行还击。联合扩大检测与相应(XDR)与AI的同一安全运维将变患上至关主要。——曼迪·安德烈斯(来从容美国及荷兰均设有总部的Elastic公司) 4.AI驱动的假充身份进犯 AI驱动的假充身份进犯将增长。这种进犯会自动研究用户于云情况中的举动模式,进修拜候模式并模拟真实员工的数字“节拍”。其伤害性于在它们能以极高拟真度融入情况,以至在与正当用户险些没法区别。咱们的挑战将于在判定拜候体系的“员工”毕竟是不是人类。——詹姆斯·格里芬(爱尔兰“收集尖兵”公司) 5.经由过程AI呆板人与阅读器部署的威逼 2026年,收集犯法的作案速率将变患上更快、伎俩将变患上更繁杂——因为“垂钓即办事”模式与AI个性化等立异,威逼将更具可托度、针对于性且越发高效。咱们将看到犯法份子愈来愈多地使用AI呆板人与阅读器部署新型威逼。防备者需利用比以往更多的主动化手腕来辨认新型进犯并予以阻断。——瑞安·伍德利(英国“收集飞行器”公司) 6.智能体东西泛滥与无提醒的主动化过错 我认为智能体东西的滥用这一新危害正于快速伸张。2026年很多构造机构将为此支付昂扬价钱。模子上下文和谈、东西与智能体的泛滥将使体系更难追踪及审核。我估计将呈现更多具备十倍不测侵害的“无提醒”过错。——伊娃·奈半利(美国维克塔拉公司) 7.自立智能体间的垂钓进犯 我估计自立智能体间的垂钓进犯将激发广泛问题。跟着企业部署AI智能体处置惩罚采购与日程摆设等事件,进犯者将利用匹敌性AI“说服”这些智能体泄露数据或者授权付款。因为进犯以呆板速率于呆板人世举行,以报酬中央的安全培训将过时。独一解决方案是采用AI原生的多层查验体系。——安比卡·萨克拉尼·巴德瓦杰(美国沃尔玛公司) 8.账户接受进犯 跟着进犯者使用AI模拟用户举动并绕过防备,账户接受进犯将变患上与正当勾当险些没法区别。因为威逼愈来愈多地来自受侵的内部账户,构造机构不克不及再仅仅依靠入站监控。安全团队必需优先实行连续举动阐发,并履行严酷的拜候节制,以于横向挪动造成年夜范围粉碎前将其制止。——尼尔·布雷德伯里(美国梭子渔网络公司) 9.间接提醒词注入 自立AI智能体正于进入企业,随之而来的是间接提醒词注入进犯。进犯者可将逃狱指令隐蔽于简历或者发票等平凡文件中,从而实现敏感数据渗漏及软件长途节制。因为检测没法做到100%靠得住,首席信息官面对的挑战于在从一最先就设计能严酷限定智能体权限与数据拜候的架构。——朱利安·温德克(美国留意力工程公司) 10.针对于AI体系仓库的运用步伐编程接口(API)进犯 跟着AI于各范畴广泛运用,AI体系的API安全将成为2026年收集安全的重要核心。AI模子依靠贯串运用、数据与外部办事的漫衍式仓库中的API,这使其成为收集威逼的重要方针。——蒂姆·柯里(美国均衡IT解决方案公司) 11.AI加快的工业与要害体系进犯 咱们已经不雅察到针对于工业构造的收集进犯有所增长。2025年,五分之一的工业构造陈诉遭受过收集安全事务。瞻望将来一年,咱们应预期看到更多针对于能源、水利等要害基础举措措施和制造业的收集进犯事务。AI、云与主动化技能已经缩短了此类进犯的时间线并提高了效率。——贾森·克里斯托弗(美国能源影响伙伴公司) 12.AI模子与呆板进修产品中的歹意软件 跟着AI驱动的代码开发增加,2026年针对于AI软件供给链的歹意勾当将急剧增长。例如,我公司2025年发明的一场歹意勾当中,进犯者滥用Pickle序列化文件将歹意软件植入托管在Hugging Face开源平台的呆板进修模子中。此类进犯于将来数月将变患上遍及。——马里奥·武克桑(美国“反转”试验室公司) 13.影子AI的伸张 不受治理的影子AI伸张将组成威逼。跟着AI东西更容易获取,员工会利用于采购与安全羁系以外未经审查的运用步伐与嵌入式功效。这造成为了碎片化的情况,此中敏感数据流经不成见的体系,扩展了身份治理、数据掩护与合规方面的缝隙。归根结柢:假如没法瞥见AI的利用环境,便没法保障其安全。——T.S.卡尔蒂克(印度托里·哈里斯集成解决方案公司) 14.“敲诈即办事” “敲诈即办事”现已经成为渗入电子商务的可扩大贸易模式。AI与主动化正于将体系性窃取缔费者财富、粉碎金融不变的圈套财产化。电子商务平台、付出体系与消费者是快速成长的全世界洗钱收集的重要方针;遏制此趋向需要行业应用周详的危害提醒旌旗灯号。——萝谢尔·布利兹(美国G2危害解决方案公司) 15.AI赋能、基在身份的进犯 AI正于加快基在身份的进犯。构造机构以更快速率实现主动化的同时,安全办法却未能同步跟进。是以,致使最年夜规模数据泄露的将是遭到入侵的身份凭证而非歹意软件。进犯者将使用AI窃取身份凭证,并以传统东西没法企和的速率横向挪动。因为身份认证已经成为新界限,云与当地情况间的安全缺口将成为最年夜危害。——赫德·科韦茨(以色列西尔弗福特公司) 16.更低成本的年夜范围多步调进犯 最伤害的新兴威逼是于AI与主动化的驱动下,周详、多步调进犯成本的年夜幅降低。AI降低了触及横向挪动与多重缝隙使用的高阶进犯门坎。这将增长针对于构造机构的入侵数目与繁杂性,特别是那些曾经被视作低价值方针的对于象。——阿维·舒阿(以色列虎鲸安全公司) 17.社交工程(进犯) 2026年AI将加快社交工程进犯。歹意举动者纵然技术不足,也能年夜范围且以财产化方式敲诈消费者。跟着这些威逼跨渠道扩散,企业将因消费者信托损失而面对日趋严峻的后果。从账户接受到合成身份的敲诈与圈套,用户意识与企业敲诈预防办法将比以往任什么时候候都越发主要。——克里斯托夫·范德魏尔(美国沃尼奇控股公司) 18.“掉控”的AI智能体 “掉控”的AI智能体是2026年的首要收集威逼。单个被入侵或者举动异样的受损智能体可获取凭证与秘要信息,以呆板速率获取新身份与特权拜候权限,从而致使数据泄露与办事中止。这些智能体独一的“紧迫制动开关”将是为每一个智能体成立独一标识,并保留打消与节制其身份的能力。——凯文·博切克(以色列赛博方舟公司) 19.AI推理致使的非存心谍报泄露 跟着AI运用加快,构造机构会轻忽从数据安全到常识安全的改变。AI体系纵然没有直接泄露数据,也能揣度并袒露敏感信息,造成经由过程模子拜候、提醒词或者缝隙致使的非存心谍报泄露,这将成为日趋增加且广泛存于的收集危害。——查理·高特罗(美国IRALOGIX公司) 20.AI助力的互连医疗云的滥用 一个日趋严峻的担心是互连医疗云体系于AI技能助力下难以察觉的滥用。跟着医疗办事提供方、付出方与康健营销机构依靠主动化数据流,进犯者可能使用AI辨认细微的配置缺陷或者API弱点。这种威逼常致使数据质量问题或者模子把持,进而影响患者靶向定位、人群细分正确性或者陈诉完备性。——哈希特·贾殷(美国多斯利公司)(编译/胡溦)