BleepingComputer 于 2026 年 10 月 1 日报道,Microsoft 的 2026 年《数字防御报告》得出结论:网络攻击者目前从人工智能中获益的速度快于防御者 [1]。据转述,该报告认为,从发现漏洞到将其武器化的时间中位数远低于 24 小时 [1]。这一发现关系到 Mac 用户应当多快安装更新。
背景
《数字防御报告》是 Microsoft 对其所观察到的威胁的年度总结。本文依据的是 BleepingComputer 对 2026 年版的摘要,该文章附有完整报告的 PDF 链接;由于文档过大,本文未能获取,因此以下陈述均为该文章归于 Microsoft 的内容 [1]。
报道内容
据 BleepingComputer 报道,Microsoft 表示,AI 减少了发现和利用弱点所需的时间、专业知识和成本,攻击者正率先获得优势,因此防御者需要大幅加快步伐 [1]。文章引述 Microsoft 的话说,预计将出现一个持续多年的时期,其间已知但未修补的漏洞数量会激增 [1]。
在速度方面,据描述,报告称 AI 把入侵后的活动从数天加快到数分钟,而对于老练的行为者,它把攻击链从数天缩短到数秒 [1]。
文章列举了 Microsoft 观察到的国家支持的使用情况:中国行为者利用 AI 进行漏洞研究,俄罗斯行为者采用氛围编程(vibe coding)和 AI 生成的工具,朝鲜操作者利用 AI 打造虚假身份并编写恶意代码 [1]。
对 Mac 用户的影响
文章描述的是全球趋势,没有按操作系统细分数据,因此无法看出其中有多少活动涉及 macOS [1]。适用于任何电脑的是时间问题:如果已公开漏洞从被发现到被利用远不到 24 小时,那么每多一天不更新,已知漏洞就多敞开一段可能已遭利用的时间 [1]。
国家支持的例子涉及的是组织和操作者,而不是个人,文章也没有报道专门针对个人 Mac 的 AI 驱动攻击 [1]。
建议
- 及时安装 macOS 和 App 更新,因为报告把从发现到武器化的时间描述为远低于 24 小时 [1]。
- 在 App 提供自动更新的情况下将其开启,并优先更新会访问互联网的 App。
- 移除不再使用的 App;每个已安装的 App 都是又一个需要保持最新的版本。
- 对意外的消息和安装程序保持怀疑;正如报告关于时间、专业知识和成本的发现所暗示的,AI 降低了制作逼真骗局的成本 [1]。
与 FireAI 的关系
FireAI 是保护单台 Mac 的防火墙。开启威胁数据后,其需要更新的 App 功能会在 NIST 的 NVD 和 CISA 的已知被利用漏洞列表中,查询它在网络上见到的每个 App 的版本,并列出存在已知漏洞的 App;查询只发送产品名称和版本号。FireAI 还会通过按 App 设置规则,在 App 连接没有规则的目标地址之前先行询问。
FireAI 不会阻止漏洞利用在 Mac 上运行,不修补软件,不替用户更新 App,也不识别利用 AI 的攻击。它检查的是它见到过的联网的常见 App,而不是磁盘上的每一个 App;尚未录入公开数据库的漏洞也不在其列表中。
局限
本文依据的是一篇关于 Microsoft 报告的新闻摘要,并未阅读报告本身。文章没有说明武器化时间中位数是如何测量的、涵盖哪些漏洞,以及其背后的样本 [1]。未修补漏洞将在多年内持续增加,是 Microsoft 的预测,而不是观测到的数量。
免费试用 HisnLabs 的 FireAI 17 天。