# Microsoft《数字防御报告》:攻击者从 AI 中获益的速度快于防御者 > Microsoft 在其 2026 年《数字防御报告》中指出,漏洞从被发现到被利用如今远不到 24 小时。本文介绍 BleepingComputer 的报道内容及其对 Mac 用户的意义。 FireAI Security & Research Team (HisnLabs) · Published 2026-10-02 Canonical: https://hisnlabs.com/zh/news/microsoft-digital-defense-report-attackers-benefit-from-ai-faster BleepingComputer 于 2026 年 10 月 1 日报道,Microsoft 的 2026 年《数字防御报告》得出结论:网络攻击者目前从人工智能中获益的速度快于防御者 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。据转述,该报告认为,从发现漏洞到将其武器化的时间中位数远低于 24 小时 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。这一发现关系到 Mac 用户应当多快安装更新。 ## 背景 《数字防御报告》是 Microsoft 对其所观察到的威胁的年度总结。本文依据的是 BleepingComputer 对 2026 年版的摘要,该文章附有完整报告的 PDF 链接;由于文档过大,本文未能获取,因此以下陈述均为该文章归于 Microsoft 的内容 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 ## 报道内容 据 BleepingComputer 报道,Microsoft 表示,AI 减少了发现和利用弱点所需的时间、专业知识和成本,攻击者正率先获得优势,因此防御者需要大幅加快步伐 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。文章引述 Microsoft 的话说,预计将出现一个持续多年的时期,其间已知但未修补的漏洞数量会激增 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 在速度方面,据描述,报告称 AI 把入侵后的活动从数天加快到数分钟,而对于老练的行为者,它把攻击链从数天缩短到数秒 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 文章列举了 Microsoft 观察到的国家支持的使用情况:中国行为者利用 AI 进行漏洞研究,俄罗斯行为者采用氛围编程(vibe coding)和 AI 生成的工具,朝鲜操作者利用 AI 打造虚假身份并编写恶意代码 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 > FireAI 是 HisnLabs 开发的 macOS 本机防火墙,开启威胁数据后,它会列出存在已知安全漏洞的 App,并在 App 访问没有规则的目标地址之前先行询问。可免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download) ## 对 Mac 用户的影响 文章描述的是全球趋势,没有按操作系统细分数据,因此无法看出其中有多少活动涉及 macOS [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。适用于任何电脑的是时间问题:如果已公开漏洞从被发现到被利用远不到 24 小时,那么每多一天不更新,已知漏洞就多敞开一段可能已遭利用的时间 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 国家支持的例子涉及的是组织和操作者,而不是个人,文章也没有报道专门针对个人 Mac 的 AI 驱动攻击 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 ## 建议 1. 及时安装 macOS 和 App 更新,因为报告把从发现到武器化的时间描述为远低于 24 小时 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 2. 在 App 提供自动更新的情况下将其开启,并优先更新会访问互联网的 App。 3. 移除不再使用的 App;每个已安装的 App 都是又一个需要保持最新的版本。 4. 对意外的消息和安装程序保持怀疑;正如报告关于时间、专业知识和成本的发现所暗示的,AI 降低了制作逼真骗局的成本 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。 ## 与 FireAI 的关系 FireAI 是保护单台 Mac 的防火墙。开启威胁数据后,其[需要更新的 App](https://hisnlabs.com/zh/docs/apps-that-need-an-update) 功能会在 NIST 的 NVD 和 CISA 的已知被利用漏洞列表中,查询它在网络上见到的每个 App 的版本,并列出存在已知漏洞的 App;查询只发送产品名称和版本号。FireAI 还会通过[按 App 设置规则](https://hisnlabs.com/zh/docs/per-app-rules),在 App 连接没有规则的目标地址之前先行询问。 FireAI 不会阻止漏洞利用在 Mac 上运行,不修补软件,不替用户更新 App,也不识别利用 AI 的攻击。它检查的是它见到过的联网的常见 App,而不是磁盘上的每一个 App;尚未录入公开数据库的漏洞也不在其列表中。 > 当已公开漏洞与其被利用之间的间隔很短时,一份需要更新的 App 列表当天就能派上用场。开启威胁数据后,FireAI 会显示这份列表。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download) ## 局限 本文依据的是一篇关于 Microsoft 报告的新闻摘要,并未阅读报告本身。文章没有说明武器化时间中位数是如何测量的、涵盖哪些漏洞,以及其背后的样本 [[1]](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)。未修补漏洞将在多年内持续增加,是 Microsoft 的预测,而不是观测到的数量。 免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。 ## Sources - [BleepingComputer, 1 October 2026: Microsoft says threat actors are ahead in the early AI race](https://www.bleepingcomputer.com/news/security/microsoft-says-threat-actors-are-ahead-in-the-early-ai-race/)