Sophos報告指出AI加速網路攻擊 未受治理AI身分成新攻擊目標
Sophos 2026年7月24日發布《Sophos 2026 AI 安全報告》(Sophos AI Security 2026),指出網路攻擊者已開始將人工智慧(AI)導入實際攻擊流程,將原本需耗時數週的攻擊作業壓縮至短短數天即可完成。報告發現,AI對網路犯罪最直接的影響在於大幅提升攻擊速度,同時也促使攻擊者更頻繁地利用身分作為主要的初始入侵途徑(IAV),而非在現階段發展全新的攻擊手法。
Sophos技術長John Peterson表示:「攻擊者仍需取得初始存取權限,進行橫向移動,也仍會透過可被監測的管道竊取資料。真正改變的是攻擊發生的速度。我們首次觀察到AI已被積極運用來大幅提升攻擊行動的效能。雖然攻擊工具與技術本身並不陌生,但在開發、測試與反覆最佳化的速度上,已出現顯著變化。這正是資安團隊必須做好準備因應的AI威脅。攻擊的週期更快、應變時間更短,使得防禦團隊必須承受更大的壓力,在攻擊造成實際影響之前,就及早偵測並遏止惡意活動。」
《Sophos 2026 AI 安全報告》重點發現
AI正大幅壓縮攻擊時程,加速攻擊行動達到可實際部署的成熟階段;企業AI身分、OAuth權杖、AI代理程式、API,以及開發工具,正迅速成為高價值攻擊目標;AI輔助的社交工程攻擊與深偽(Deepfake)技術,已成為攻擊者實際運用的作戰工具;威脅行動者正將AI導入地下犯罪市場、招募活動、提示工程(Prompt Engineering)、越獄(Jailbreaking)、惡意程式開發流程,以及各類網路犯罪服務;AI開發基礎架構與供應鏈正成為攻擊者鎖定的新目標。
攻擊者手中的AI
報告最重要的發現之一,是Sophos偵測到一項代號為「STAC6994」的攻擊行動,證實攻擊者已積極運用AI執行實際攻擊,這也是目前少數能夠明確證明AI已投入實戰的案例之一。該威脅行動者在受害企業的網路環境中建立了一套軟體開發作業流程,並使用約12個AI代理程式撰寫與測試針對端點防護代理程式的攻擊,包括Sophos、CrowdStrike與Microsoft Defender。他們共開發出近80個攻擊模組,以及超過70種規避偵測技術,將原本需要數週才能完成的工作縮短至短短數天,大幅加快攻擊技術進入實際部署階段的速度。透過持續蒐集威脅情報,Sophos得以在攻擊真正擴散並危害企業之前,搶先偵測並加以阻止。
AI身分成為全新的攻擊面
報告指出,企業導入AI已成為新增資安暴露面成長最快的來源。隨著AI編碼代理程式、AI助理與開放權重模型逐漸取得企業核心系統的高權限存取能力,攻擊者開始鎖定這些系統週邊的信任機制、身分憑證與存取權限。因此,AI身分、AI代理程式、OAuth連線及API金鑰,正快速成為高價值的攻擊面,而企業在治理與管理方面的腳步卻仍未能跟上。
攻擊者正透過入侵OAuth權杖、AI服務憑證、開發工具,以及對外暴露的AI基礎架構,建立新的企業網路入侵途徑。這顯示AI安全已不僅是模型本身的安全問題,更涉及身分管理、治理機制與供應鏈安全等關鍵議題。這項趨勢也呼應Sophos近期發布的《2026勒索軟體現況》報告,該報告指出,三年多來首次出現「身分」取代其他手法,成為網路攻擊最主要的初始入侵途徑。
AI驅動的社交工程攻擊與深偽技術已成為實際作戰工具
AI輔助的社交工程攻擊與深偽技術,正使得詐騙活動能更容易地大規模執行、跨越語言障礙提升可信度,並大幅降低製作成本。報告列舉的案例之一,是一起以AI為主題的投資詐騙。攻擊者透過數個月與AI相關的教學內容及精心協調的訊息互動,誘使一名英國受害者加入一個偽裝成AI投資平台的詐騙網站,最終受害者損失了數十萬英鎊。
攻擊者也開始直接鎖定AI開發基礎架構,透過入侵開發工具及部署竊取身分憑證的惡意程式,試圖滲透AI開發與部署流程。此外,AI供應鏈中的風險也正在擴大,包括模型權重、訓練資料來源、MCP伺服器,以及支援AI運作的推論基礎架構,都逐漸成為攻擊者鎖定的目標。
Sophos技術長John Peterson表示:「這份報告清楚顯示,AI安全已不再只是模型行為或未來潛在風險的議題。AI已被積極整合至網路犯罪流程、社交工程攻擊,以及合法企業內部的軟體開發與身分管理系統中。換言之,AI所帶來的威脅並非未來式,而是正在發生的現實。」
Peterson補充表示:「隨著最先進的AI模型持續快速發展,未來幾個月的關鍵,在於企業能否迅速建立AI 治理機制、保護AI週邊的身分與各項連線安全,並跟上攻擊者快速採用新能力的速度。」
本報告的研究內容,係彙整Sophos X-Ops Managed Detection and Response(MDR)事件調查、SophosLabs威脅分析、Sophos Counter Threat Unit(CTU)威脅情報、Sophos AI研究成果,以及來自全球超過62.5萬家客戶端點與網路環境的觀測資料。




