# Microsoft《数字防御报告》：攻击者从 AI 中获益的速度快于防御者

> Microsoft 在其 2026 年《数字防御报告》中指出，漏洞从被发现到被利用如今远不到 24 小时。本文介绍 BleepingComputer 的报道内容及其对 Mac 用户的意义。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-02
Canonical: https://hisnlabs.com/zh/news/microsoft-digital-defense-report-attackers-benefit-from-ai-faster

BleepingComputer 于 2026 年 10 月 1 日报道，Microsoft 的 2026 年《数字防御报告》得出结论：网络攻击者目前从人工智能中获益的速度快于防御者 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。据转述，该报告认为，从发现漏洞到将其武器化的时间中位数远低于 24 小时 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。这一发现关系到 Mac 用户应当多快安装更新。

## 背景

《数字防御报告》是 Microsoft 对其所观察到的威胁的年度总结。本文依据的是 BleepingComputer 对 2026 年版的摘要，该文章附有完整报告的 PDF 链接；由于文档过大，本文未能获取，因此以下陈述均为该文章归于 Microsoft 的内容 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

## 报道内容

据 BleepingComputer 报道，Microsoft 表示，AI 减少了发现和利用弱点所需的时间、专业知识和成本，攻击者正率先获得优势，因此防御者需要大幅加快步伐 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。文章引述 Microsoft 的话说，预计将出现一个持续多年的时期，其间已知但未修补的漏洞数量会激增 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

在速度方面，据描述，报告称 AI 把入侵后的活动从数天加快到数分钟，而对于老练的行为者，它把攻击链从数天缩短到数秒 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

文章列举了 Microsoft 观察到的国家支持的使用情况：中国行为者利用 AI 进行漏洞研究，俄罗斯行为者采用氛围编程（vibe coding）和 AI 生成的工具，朝鲜操作者利用 AI 打造虚假身份并编写恶意代码 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

> FireAI 是 HisnLabs 开发的 macOS 本机防火墙，开启威胁数据后，它会列出存在已知安全漏洞的 App，并在 App 访问没有规则的目标地址之前先行询问。可免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 对 Mac 用户的影响

文章描述的是全球趋势，没有按操作系统细分数据，因此无法看出其中有多少活动涉及 macOS [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。适用于任何电脑的是时间问题：如果已公开漏洞从被发现到被利用远不到 24 小时，那么每多一天不更新，已知漏洞就多敞开一段可能已遭利用的时间 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

国家支持的例子涉及的是组织和操作者，而不是个人，文章也没有报道专门针对个人 Mac 的 AI 驱动攻击 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

## 建议

1. 及时安装 macOS 和 App 更新，因为报告把从发现到武器化的时间描述为远低于 24 小时 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。
2. 在 App 提供自动更新的情况下将其开启，并优先更新会访问互联网的 App。
3. 移除不再使用的 App；每个已安装的 App 都是又一个需要保持最新的版本。
4. 对意外的消息和安装程序保持怀疑；正如报告关于时间、专业知识和成本的发现所暗示的，AI 降低了制作逼真骗局的成本 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。

## 与 FireAI 的关系

FireAI 是保护单台 Mac 的防火墙。开启威胁数据后，其[需要更新的 App](https://hisnlabs.com/zh/docs/apps-that-need-an-update) 功能会在 NIST 的 NVD 和 CISA 的已知被利用漏洞列表中，查询它在网络上见到的每个 App 的版本，并列出存在已知漏洞的 App；查询只发送产品名称和版本号。FireAI 还会通过[按 App 设置规则](https://hisnlabs.com/zh/docs/per-app-rules)，在 App 连接没有规则的目标地址之前先行询问。

FireAI 不会阻止漏洞利用在 Mac 上运行，不修补软件，不替用户更新 App，也不识别利用 AI 的攻击。它检查的是它见到过的联网的常见 App，而不是磁盘上的每一个 App；尚未录入公开数据库的漏洞也不在其列表中。

> 当已公开漏洞与其被利用之间的间隔很短时，一份需要更新的 App 列表当天就能派上用场。开启威胁数据后，FireAI 会显示这份列表。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 局限

本文依据的是一篇关于 Microsoft 报告的新闻摘要，并未阅读报告本身。文章没有说明武器化时间中位数是如何测量的、涵盖哪些漏洞，以及其背后的样本 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。未修补漏洞将在多年内持续增加，是 Microsoft 的预测，而不是观测到的数量。

免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。

## Sources

- [BleepingComputer, 1 October 2026: Microsoft says threat actors are ahead in the early AI race](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)
