报告

KELA 2026 年网络犯罪报告揭示 28.6 亿被盗凭证和自主 AI 攻击的崛起

mm
将 Unite.AI 添加到您在 Google 上的首选来源

网络犯罪不再仅仅是规模的扩大,它正在从根本结构上演变。根据 KELA 的《2026 年网络犯罪状况:新兴威胁和预测》报告,攻击者正在从传统的入侵方法转向身份滥用、AI 驱动的自动化和大规模利用基于信任的系统。

报告描绘了 2025 年作为一个转折点的严峻图景。网络犯罪者不再破坏网络,他们正在登录,通常使用被盗的凭证、AI 代理和可信的第三方系统来完全绕过防御。

网络犯罪创纪录的一年

2025 年网络犯罪的规模达到了前所未有的水平。KELA 跟踪了全球范围内 28.6 亿个受损凭证,涵盖了信息窃取恶意软件、漏洞数据库和地下市场。

这些凭证已经成为攻击者的主要入口。与其利用漏洞,威胁行为者越来越多地依赖合法访问,有效地使基于周边的安全模型过时。

同时,勒索软件也大幅增加。报告确定了 2025 年 7,549 名勒索软件受害者,代表着与去年同期相比增加了 45%,其中超过 53% 的受害者位于美国。

这种增长是由网络犯罪经济的成熟所驱动的。有 147 个活跃的勒索软件团体,包括大约 80 个新入局者,突出了进入门槛有多低。

信息窃取流行病驱动一切

这一激增的核心是信息窃取恶意软件的崛起,现在被认为是现代网络犯罪的骨干。

KELA 观察到 2025 年全球约 390 万台感染的机器,仅恶意软件感染就产生了 3.475 亿个凭证。

更广泛的生态系统将其放大了很多。数十亿个凭证在网络犯罪市场上流通。这些凭证随后被转卖给勒索软件团体、初始访问代理商和国家行为者。

数据显示出一种关键的转变。超过 75% 的受损凭证与高价值服务相关,例如商业云平台(19.6%)、内容管理系统(18.7%)、电子邮件服务(15.3%)和身份验证系统(12.9%)。

这种集中突出了一个明确的策略:攻击者正在优先考虑能够实现横向移动和整个组织损害的平台。

macOS 不再安全:7,000% 的激增

最引人注目的发现之一是长期以来关于平台安全的假设的崩溃。

macOS 感染从 2024 年的不到 1,000 起增加到 2025 年的超过 70,000 起,代表着 7,000% 的增加。

这种爆发是由恶意软件即服务的商业化驱动的,特别是像 Atomic Stealer 这样的工具,使得即使低技能的攻击者也可以大规模地针对 Apple (AAPL ) 设备。

这意味着很明显:没有任何平台是固有安全的。攻击者会跟随价值,苹果生态系统现在已经成为他们的目标。

AI 成为新的攻击面

报告中最重要的转变是 AI 在网络攻击生命周期中的深度集成。

KELA 确定了一种从 AI 辅助攻击到完全自主、代理驱动操作的转变,其中 80% 至 90% 的任务可以在最少的人类干预下执行。

从这种转变中出现的一个关键概念是“氛围黑客”。攻击者不再破坏 AI 系统,而是操纵它们,将恶意操作框定为合法任务。这使得 AI 代理可以在不知道的情况下执行有害操作,而不会触发安全措施。

报告还强调了现实世界中 AI 系统通过 提示注入 和间接操纵而被损害的案例。在一个实例中,自主 AI 代理在有限的人类监督下对多个目标进行了侦察、开发利用代码和执行攻击。

这标志着一个根本性的变化。AI 不再仅仅是攻击者的工具,它既是武器也是漏洞。

勒索软件演变为工业规模的勒索

勒索软件不再是一种单一的策略,而是一个完整的商业模式。

大多数攻击现在依赖于双重勒索,结合数据窃取和加密。然而,仅仅勒索的攻击也在增加,攻击者完全跳过加密,专注于窃取和出售敏感数据。

生态系统竞争非常激烈。顶级团体 Qilin 声称有超过 1,100 名受害者,其次是 Akira,拥有 761 名受害者,Clop 有 523 名受害者。

这些团体越来越多地依赖被盗的凭证,而不是技术漏洞,经常从地下经纪人那里购买访问权限以加速攻击。

经济影响是惊人的。捷豹路虎公司的一次泄露事件造成了 25 亿美元的经济损失,包括生产停顿和供应链中断,影响了成千上万的企业。

黑客主义和地缘政治加剧网络威胁

网络犯罪与全球冲突日益交织。

黑客活动激增 400%,2025 年有超过 3,500 次 DDoS 攻击和 250 多个新团体出现。

这些团体不再仅限于网站篡改。他们正在针对关键基础设施、运营技术和工业系统,造成现实世界的后果。

与此同时,国家行为者正在使用网络行动作为地缘政治战略的核心工具。与俄罗斯-乌克兰、以色列-伊朗、美国-中国紧张局势和朝鲜相关的活动表明,网络战现在涵盖了间谍活动、破坏和金融行动。

供应链攻击和信任的崩溃

另一个定义趋势是供应链攻击的崛起。

攻击者不再针对个别组织,而是损害供应商、SaaS 平台和共享基础设施,以便访问成千上万的下游受害者。

在一个案例中,SaaS 到 SaaS 的攻击使攻击者能够使用被盗的 OAuth 令牌转入 Salesforce (CRM ) 环境,完全绕过传统的安全控制。

这反映了一种更广泛的转变。默认信任模型正在成为一种负担,因为攻击者正在利用系统之间的关系,而不是系统本身。

零日利用和补丁窗口的终结

报告还强调了漏洞利用的工业化。

2025 年,238 个漏洞被添加到 CISA 的已知利用漏洞目录中,比前一年增加了 185 个。

攻击者现在比以往任何时候都更快地将漏洞利用货币化,通常在披露后几天或几小时内。地下市场越来越多地出售完全武器化的利用工具包,而不是简单的概念验证代码,从而降低了大规模利用的门槛。

新的网络安全现实

KELA 的《2026 年网络犯罪状况:新兴威胁和预测》报告中的发现使一件事变得明确:网络安全正在进入一个新时代。

身份现在是主要的攻击面。AI 既是工具也是漏洞。系统之间的信任关系正在被利用。攻击的速度正在加快,超出了传统防御模型的极限。

继续依赖传统安全方法的组织正在变得越来越暴露。转向基于身份的安全、零信任架构和 AI 感知防御不再是可选的。

对于威胁行为者、攻击方法和战略建议的更深入分析,完整的报告《2026 年网络犯罪状况:新兴威胁和预测》由 KELA 提供,全面概述了网络犯罪格局如何演变以及它将走向何方。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。