网络安全公司Picus Security于2025年2月发布的《红色报告2025》主要调查结果如下。
- 该公司的 Picus 实验室分析了超过 100 万个恶意软件样本,发现 2024 年人工智能驱动的网络攻击没有显着增加。
- 旨在窃取凭证的攻击大约增加了两倍,从 2023 年的 8% 增加到 2024 年的 25%。主要目标是:
- 密码存储
- 凭据保存在您的浏览器中
- 缓存的登录信息
- 93% 的分析恶意软件至少使用了 MITRE ATT&CK® Framework Top 10 中的以下技术之一:
- T1055(工艺注入)
- T1059(命令和脚本解释器)
- T1071(应用层协议)
土耳其 Picus Security 联合创始人兼 Picus Labs 副总裁 Suleyman Ozarslan 博士宣布了这一发现。该公司自 2013 年以来一直在违规和攻击模拟 (BAS) 领域提供服务。
【编辑部评论】
人工智能安全的现实与炒作之间
我们将从更深入的角度解释网络安全第一线发生的现象。
Picus Labs 的研究结果凸显了人工智能方面的炒作与现实之间的差距。事实上,我们在 2024 年没有看到人工智能攻击的“急剧增加”,这一事实非常能说明问题。
然而,这并不能否认人工智能的威胁。相反,它表明攻击者正在稳步采用人工智能作为“效率工具”。
特别值得注意的是凭证盗窃事件的迅速增加。从 8% 增加到 25% 表明攻击者正在关注经过验证的方法,而不是华而不实的新技术。
对日本企业的影响及对策
这项研究的结果对日本公司的安全战略具有重要意义。许多公司正在将预算分配给人工智能措施,但这表明诸如基本身份验证管理和员工培训等“基本措施”可能更重要。
最值得注意的是,93% 的恶意软件使用已知的 MITRE ATT&CK 技术1。这表明在关注最新的人工智能对策之前确保解决已知漏洞的重要性。
未来展望
人工智能的使用肯定会向2025年推进。然而,它的形态预计将更加“进化”而不是“革命”。
需要特别警惕的是利用人工智能的高级网络钓鱼攻击和深度伪造的演变。这些可能使现有威胁变得更加复杂且难以检测。
风险与机遇
最大的风险是过度依赖人工智能。虽然人工智能工具可以提供强大的帮助,但它们无法取代人类的判断和基本的安全实践。
然而,如果使用得当,人工智能有可能显着提高安全团队的能力。7。在分析大量日志和检测异常时,效果尤其明显。
实用建议
我们希望保安人员特别注意以下三点:
- 确保基本安全措施的落实
- 增强的凭证管理
- 逐步引入AI运用
这些对策虽然不起眼,但却是应对真正威胁的最有效防线。
【术语解释】
- BAS(违规和攻击模拟)
一种模拟实际网络攻击以验证组织安全措施有效性的工具。 - 米特雷攻击&CK
系统整理网络攻击者战术和方法的知识库。 - 进程注入
一种将恶意代码潜入合法程序的方法。就像在饭盒里放毒药一样,危险的代码被插入到看似正常的程序中。
[参考链接]
- 巅峰安全
网络安全公司成立于2013年。作为BAS的先驱,我们利用现有的攻击方法提供安全诊断。 - 红色报告2025
Picus Labs 发布的年度威胁分析报告。在分析了超过 100 万个恶意软件样本后发布了最新研究结果。
