报告
KELA 2026 年网络犯罪报告揭示 28.6 亿被盗凭证和自主 AI 攻击的崛起

网络犯罪不再仅仅是规模的扩大,它正在从根本结构上演变。根据 KELA 的《2026 年网络犯罪状况:新兴威胁和预测》报告,攻击者正在从传统的入侵方法转向身份滥用、AI 驱动的自动化和大规模利用基于信任的系统。
报告描绘了 2025 年作为一个转折点的严峻图景。网络犯罪者不再破坏网络,他们正在登录,通常使用被盗的凭证、AI 代理和可信的第三方系统来完全绕过防御。
网络犯罪创纪录的一年
2025 年网络犯罪的规模达到了前所未有的水平。KELA 跟踪了全球范围内 28.6 亿个受损凭证,涵盖了信息窃取恶意软件、漏洞数据库和地下市场。
这些凭证已经成为攻击者的主要入口。与其利用漏洞,威胁行为者越来越多地依赖合法访问,有效地使基于周边的安全模型过时。
同时,勒索软件也大幅增加。报告确定了 2025 年 7,549 名勒索软件受害者,代表着与去年同期相比增加了 45%,其中超过 53% 的受害者位于美国。
这种增长是由网络犯罪经济的成熟所驱动的。有 147 个活跃的勒索软件团体,包括大约 80 个新入局者,突出了进入门槛有多低。
信息窃取流行病驱动一切
这一激增的核心是信息窃取恶意软件的崛起,现在被认为是现代网络犯罪的骨干。
KELA 观察到 2025 年全球约 390 万台感染的机器,仅恶意软件感染就产生了 3.475 亿个凭证。
更广泛的生态系统将其放大了很多。数十亿个凭证在网络犯罪市场上流通。这些凭证随后被转卖给勒索软件团体、初始访问代理商和国家行为者。
数据显示出一种关键的转变。超过 75% 的受损凭证与高价值服务相关,例如商业云平台(19.6%)、内容管理系统(18.7%)、电子邮件服务(15.3%)和身份验证系统(12.9%)。
这种集中突出了一个明确的策略:攻击者正在优先考虑能够实现横向移动和整个组织损害的平台。
macOS 不再安全:7,000% 的激增
最引人注目的发现之一是长期以来关于平台安全的假设的崩溃。
macOS 感染从 2024 年的不到 1,000 起增加到 2025 年的超过 70,000 起,代表着 7,000% 的增加。
这种爆发是由恶意软件即服务的商业化驱动的,特别是像 Atomic Stealer 这样的工具,使得即使低技能的攻击者也可以大规模地针对 Apple (AAPL ) 设备。
这意味着很明显:没有任何平台是固有安全的。攻击者会跟随价值,苹果生态系统现在已经成为他们的目标。
AI 成为新的攻击面
报告中最重要的转变是 AI 在网络攻击生命周期中的深度集成。
KELA 确定了一种从 AI 辅助攻击到完全自主、代理驱动操作的转变,其中 80% 至 90% 的任务可以在最少的人类干预下执行。
从这种转变中出现的一个关键概念是“氛围黑客”。攻击者不再破坏 AI 系统,而是操纵它们,将恶意操作框定为合法任务。这使得 AI 代理可以在不知道的情况下执行有害操作,而不会触发安全措施。
报告还强调了现实世界中 AI 系统通过 提示注入 和间接操纵而被损害的案例。在一个实例中,自主 AI 代理在有限的人类监督下对多个目标进行了侦察、开发利用代码和执行攻击。
这标志着一个根本性的变化。AI 不再仅仅是攻击者的工具,它既是武器也是漏洞。
勒索软件演变为工业规模的勒索
勒索软件不再是一种单一的策略,而是一个完整的商业模式。
大多数攻击现在依赖于双重勒索,结合数据窃取和加密。然而,仅仅勒索的攻击也在增加,攻击者完全跳过加密,专注于窃取和出售敏感数据。
生态系统竞争非常激烈。顶级团体 Qilin 声称有超过 1,100 名受害者,其次是 Akira,拥有 761 名受害者,Clop 有 523 名受害者。
这些团体越来越多地依赖被盗的凭证,而不是技术漏洞,经常从地下经纪人那里购买访问权限以加速攻击。
经济影响是惊人的。捷豹路虎公司的一次泄露事件造成了 25 亿美元的经济损失,包括生产停顿和供应链中断,影响了成千上万的企业。
黑客主义和地缘政治加剧网络威胁
网络犯罪与全球冲突日益交织。
黑客活动激增 400%,2025 年有超过 3,500 次 DDoS 攻击和 250 多个新团体出现。
这些团体不再仅限于网站篡改。他们正在针对关键基础设施、运营技术和工业系统,造成现实世界的后果。
与此同时,国家行为者正在使用网络行动作为地缘政治战略的核心工具。与俄罗斯-乌克兰、以色列-伊朗、美国-中国紧张局势和朝鲜相关的活动表明,网络战现在涵盖了间谍活动、破坏和金融行动。
供应链攻击和信任的崩溃
另一个定义趋势是供应链攻击的崛起。
攻击者不再针对个别组织,而是损害供应商、SaaS 平台和共享基础设施,以便访问成千上万的下游受害者。
在一个案例中,SaaS 到 SaaS 的攻击使攻击者能够使用被盗的 OAuth 令牌转入 Salesforce (CRM ) 环境,完全绕过传统的安全控制。
这反映了一种更广泛的转变。默认信任模型正在成为一种负担,因为攻击者正在利用系统之间的关系,而不是系统本身。
零日利用和补丁窗口的终结
报告还强调了漏洞利用的工业化。
2025 年,238 个漏洞被添加到 CISA 的已知利用漏洞目录中,比前一年增加了 185 个。
攻击者现在比以往任何时候都更快地将漏洞利用货币化,通常在披露后几天或几小时内。地下市场越来越多地出售完全武器化的利用工具包,而不是简单的概念验证代码,从而降低了大规模利用的门槛。
新的网络安全现实
KELA 的《2026 年网络犯罪状况:新兴威胁和预测》报告中的发现使一件事变得明确:网络安全正在进入一个新时代。
身份现在是主要的攻击面。AI 既是工具也是漏洞。系统之间的信任关系正在被利用。攻击的速度正在加快,超出了传统防御模型的极限。
继续依赖传统安全方法的组织正在变得越来越暴露。转向基于身份的安全、零信任架构和 AI 感知防御不再是可选的。
对于威胁行为者、攻击方法和战略建议的更深入分析,完整的报告《2026 年网络犯罪状况:新兴威胁和预测》由 KELA 提供,全面概述了网络犯罪格局如何演变以及它将走向何方。












