微软年度报告:漏洞被武器化不到一天

微软本周发布 2026 年度《数字防御报告》,统计周期是 2025 年 7 月到 2026 年 6 月。报告给出的总判断是:在 AI 用于网络攻防的早期阶段,先尝到甜头的是攻击方。

最醒目的数字是时间差。报告称,漏洞在野外被发现到被武器化的中位时间,已经”远低于 24 小时”;而企业修复一个暴露在外网的严重漏洞,通常需要 30 到 60 天。微软解释,生产系统改代码前要做完整的单元测试和集成测试,这道工序 AI 也省不掉。

攻击方用 AI 做了什么

报告把 AI 在攻击链上的作用拆得比较细:找漏洞、写定制恶意软件,以及入侵之后的数据外传、搜寻密钥、横向移动。后面这几步,过去以天计,现在可以缩到分钟级。

国家级攻击者也已经把 AI 用进实际行动。按报告的归类,中国相关团伙主要用来检索漏洞、获取利用方法;俄罗斯相关团伙用 AI 生成工具代码;朝鲜相关团伙用在伪造身份、社会工程、编写恶意软件和供应链攻击上;伊朗相关团伙也在持续引入。

入口也在变。钓鱼邮件作为初始入侵手段的占比从上一年的 7% 升到 23%,利用对外应用漏洞的占比从 15% 升到 24%。CVE 数量同样在涨:2026 年上半年发布近 4 万个,微软预计全年约 7.2 万个,报道称约为 2025 年的两倍。

全自动攻击,已经有了样本

报告引用了两类案例。一类在受控环境里:Anthropic 的 Mythos Preview 和 OpenAI 的 GPT-5.5 在模拟企业网络中连续执行 32 个攻击步骤,在没有人工指挥的情况下拿下整个域。另一类在真实世界:安全公司 Sysdig 今年 7 月记录的 JADEPUFFER,被认为是第一起有据可查的全自动勒索,由 AI 编排的系统自行挑目标、发勒索信、管理整个敲诈流程。微软称之后又观察到少量具有类似特征的入侵。

报告同时提到,开放权重模型在攻击编排能力上落后闭源模型约 7 个月。

不过微软没有把话说满。报告写道,在它观察到的大多数行动里,选目标、做决策、执行最复杂的入侵,仍然靠人:

“Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe.” (在我们观察到的大多数攻击行动中,目标选择、行动决策和最复杂入侵的执行,仍由人工主导。)

横向看:英国金融监管给了同一个结论

几乎同期,英国金融行为监管局(FCA)发布了对金融机构使用前沿 AI 模型的审查结果,结论与微软相近:具备网络能力的前沿模型让漏洞被发现的速度超过了修复团队的处理速度,修复环节成了瓶颈,传统的漏洞优先级排序方法也受到挑战。

一家是全球最大的软件厂商之一,一家是金融监管机构,数据来源不同,指向的是同一个缺口:发现快了,修复没快。微软给出的建议也落在身份和权限上:报告称 78% 的关键基础设施攻击依赖滥用云身份,因此把抗钓鱼的多因素认证和通行密钥列为基本要求,并建议把 AI 智能体的权限当作人类账号的凭据来管理。

报告没有给出的是修复周期能压缩到多短。30 到 60 天这个区间来自企业实践,AI 写补丁的速度在变快,测试和上线流程能不能跟上,微软没有给出预测。

参考来源:微软 2026 年度《数字防御报告》、Help Net Security、CocoLoop、BleepingComputer、Tech Times;英国 FCA 前沿 AI 审查摘要。各项比例以微软报告统计周期为准。