共计 1040 个字符,预计需要花费 3 分钟才能阅读完成。
当国家级漏洞利用工具变成开源代码,当 AI 驱动的攻击能在几分钟内瘫痪平台执行层——网络安全的游戏规则, 正在被彻底改写。
📌 导语: 两起事件, 一个转折点
2026 年 3 月,一套名为“暗剑”的 iOS 漏洞利用套件被完整上传至 GitHub。这套能绕过苹果 A12 及以上芯片硬件防御机制 (指针认证 PAC) 的攻击链, 此前全球仅有少数国家级组织能够开发, 如今却成了“人人可用”的开源代码。几乎同一时期, 回顾 2025 年 12 月快手平台遭遇的 AI 驱动攻击: 约 1.7 万个被控账号同步开播违规内容, 攻击核心并非隐藏内容, 而是直接瘫痪平台的封禁执行接口。
这两起看似独立的事件,共同指向一个清晰而严峻的趋势:网络安全的主战场, 正从“人与人的对抗”加速转向“智能体与智能体的对抗”。
🔍 攻击侧质变:AI 如何重塑威胁格局
AI 在攻击侧的赋能, 已远远超出“辅助工具”的范畴, 正在引发质变:
- 门槛极速降低:“暗剑”代码中发现了与大语言模型生成高度吻合的模块化结构。360 创始人周鸿祎曾指出, 大模型让没学过编程的人也能写程序, 这意味着攻击门槛同步大幅降低。
- 作战模式升级:攻击从“人在操作”演变为“AI 智能体集群作战”。周鸿祎警告, 一个黑客未来可能操纵 50 甚至 500 个智能体进行 7 ×24 小时不间断攻击。快手事件中已观察到多智能体协作、根据反馈动态调整攻击节奏的迹象。
- 攻击焦点转移:从过去的“绕过检测”升级为“瘫痪执行”。快手攻击中, 系统能识别违规, 但执行层因高频洪泛攻击而失效, 形成“看见却关不掉”的窘境。
“网络安全从人和人的对抗, 变成了人和算法、人和机器的对抗。”——周鸿祎
💡 防御体系面临的结构性挑战
攻击技术的代际飞跃, 让传统防御体系显得力不从心:
“暗剑”套件的公开 , 直接影响了 iOS 18.4 至 18.7 版本的设备, 据估计约 2.21 亿台 iPhone 暴露于风险中。其攻击载荷“GHOSTBLADE”专门窃取 Coinbase、Binance 等加密资产, 以“打带跑”方式快速完成盗窃并清除痕迹。这标志着攻击动机从情报窃取转向更直接的金融掠夺, 威胁更具即时性和破坏性。
另一方面,防御侧也在积极求变。2025 年 10 月,OpenAI 发布了由 GPT- 5 驱动的安全研究智能体 Aardvark, 能自动发现并修复漏洞, 识别率达 92%。行业共识日益清晰: 未来必须用 AI 对抗 AI, 需要的是能关注异常行为、实现事前自动熔断的自动化安全机器人, 而不仅仅是更精准的内容识别模型。
📊 AI 攻击演进的三个阶段
结合近期事件分。