展开菜单
首页 精品内容 本月促销 装机必备 Windows macOS软件 IOS软件 Android AI PDF教程 专题
全部分类

当前位置:

首页 > 硬件相关 > 微软突然警告:AI黑客正在爆发,普通人的电脑还安全吗?

微软突然警告:AI黑客正在爆发,普通人的电脑还安全吗?

严正警告! 在本周二的补丁推送前,微软破天荒地发布了一则公告,内容很简单:不建议将Windows安全更新的部署延迟超过三天。说实话,微软很少在周二例行补丁推送前特地发布公告提醒用户更新,只有在发布少数严重安全漏洞的补丁时才会如此。 图源:微软 不过,这次的补丁显然不符合“严重安全漏洞”的范畴,而微软

严正警告!

在本周二的补丁推送前,微软破天荒地发布了一则公告,内容很简单:不建议将Windows安全更新的部署延迟超过三天。说实话,微软很少在周二例行补丁推送前特地发布公告提醒用户更新,只有在发布少数严重安全漏洞的补丁时才会如此。

SCI_SFI-Q4-report.jpg

图源:微软

不过,这次的补丁显然不符合“严重安全漏洞”的范畴,而微软的提醒也并非针对这次更新,而是要告诉大家:AI黑客正在泛滥,小心你的数据安全。

微软的警告并非危言耸听。全球知名的网络安全公司CrowdStrike在年初就发布了《Global Threat Report 2026(2026全球威胁报告)》,报告中引用了大量CrowdStrike在日常防御和监控中获取的网络攻击数据,显示由AI支持的网络攻击活动同比增长高达89%。

另外,零日漏洞在公开披露前被利用的数量明显增加,而且在与中国有关联的攻击者所利用的漏洞中,有67%可直接获得系统访问权限。同时,网络犯罪攻击的Breakout Time(从入侵第一台设备到横向移动至同一环境中的第二台设备所需时间,主要衡量攻击扩散速度)降至29分钟,攻击扩散速度较2024年提升65%。

可以说,整个网络世界从未像今天这样面临如此严重的安全问题。

AI正在批量制造“半专业黑客”

可能有人觉得目前最大的问题是AI让入侵变得更高效,然而并非如此,核心问题在于AI让具备攻击能力的黑客数量激增。

这么说吧,在AI普及之前,网络攻击是一项高度依赖技术积累的能力,能够找到并利用零日漏洞的黑客并不多。事实上,真实的黑客远没有电影中看到的那样炫酷,在电脑键盘上随便一敲就完成入侵,整个入侵过程往往是耐心上的较量。

真正的黑客不仅要掌握编程语言,还需要了解操作系统、网络协议、漏洞利用和安全软件的运行逻辑,才能从中找到可以利用的漏洞。所以,很多黑客本身也是资深的网络安全专家,他们可以从自己熟悉的系统中敏锐地察觉到那些一般人无法发现的漏洞或机会。

Figure-1.-Threat-actor-use-of-AI-across-the-cyberattack-lifecycle-scaled.webp

但是,AI的出现等于直接帮黑客跳过了“积累”的过程。即使面对不熟悉的系统,也可以利用AI的快速解析和整理能力进行分析,找出可能的突破口。而在找到漏洞后,只要攻击者掌握基础的网络攻击技术,成功率就会明显提升。

比如最近就有一则新闻,日本一名15岁的学生利用ChatGPT入侵了万代南梦宫旗下的动画流媒体平台“BANDAI CHANNEL”,强制让4.68万名会员退会,导致网站一度暂停全部服务。而且这位学生也并非什么“天才黑客”,而只是一个接触了几年编程、出于兴趣攻击网站的“黑客技术爱好者”。

然而,AI在网络攻击方面的应用还远不止于此,更让人头疼的其实是“社会工程学”。简单来说,就是通过钓鱼邮件等各种非直接攻击手段,绕过安全机制去控制对方的电脑。这类攻击甚至不依赖病毒程序,因此更加难以防范。

GTR-Open-Spread-Minimal-Shadow.png

图源:CrowdStrike

以前群发的钓鱼邮件,其实很难做到“以假乱真”,只要接收者稍微思考一下,就能知道是假的。但是AI大模型却可以根据目标用户的身份、工作和信息,有针对性地撰写内容或制作网站,让邮件和钓鱼网站的“真实性”大幅度提升。

所以,真要说的话,其实并不是AI发明了什么新的攻击方式,而是AI正在让网络攻击的数量和频率不断上升,而网络用户的警惕性却没有相应提升。大家不妨自问一下:有多久没有检查过自己的系统后台是否存在可疑进程?

普通人的电脑,暂时还没有变成“筛子”

如果你看完上面那一段就下意识打开任务管理器看看后台,那建议你先别急,对于普通用户来说,目前Windows系统的基础安全防护还是能够帮你阻挡大多数网络攻击的。

首先大家要清楚一点,一个零日漏洞(可以马上用于系统攻击的漏洞)的价值往往超过几万元甚至数十万元,一般来说黑客即使发现了这样的漏洞,也会倾向于用在高价值目标身上,比如大型企业、政府部门等。简单来说,普通人的数据价值并不足以让黑客们“劳师动众”,即使有AI的辅助,漏洞也是需要挖掘的,并不能凭空捏造出来,所以暂时不用担心你的电脑系统变成“筛子”。

除非你主动放弃防护。

AI-vs-AI-blog-featured-image.webp

图源:微软

有人可能知道很多人都不喜欢Windows的系统更新,觉得这玩意就是个“定时冲击波”,说不准补丁BUG和网络攻击哪个更具攻击性。虽然最近几年的微软更新确实给人这种感觉,但从安全角度来说,系统更新仍然是最有效的安全防护机制,它能让你不至于被网络黑客的“AOE攻击(大范围扫描攻击)”直接带走。

当然,如果你说自己的电脑没什么重要资料,就算重装系统也不心疼,那么确实可以直接把系统更新关了,但回头要是中招了可就别怪微软没有提醒你了。很多人可能觉得:我电脑裸奔这么多年了,一点事都没有。这就是不少人的认知误区了,总觉得系统被入侵后会出现异常,事实上真正的入侵往往是悄无声息的,恶意程序可能被植入你的系统底层,秘密监控你的屏幕内容和键盘输入,窃取你的账号密码。在你的账号被盗之前,你或许压根不会注意到电脑有问题。

此外,还有一些黑客专门拿你的电脑来充当“肉鸡”或“算力节点”,用来攻击、入侵其他人的电脑,或是挖掘虚拟币。他们设计的程序甚至会监控你的电脑使用状态,在你使用的时候进入静默,只在待机时才运行,避免被你发现异常。

一位同事前段时间就中过招。他猫在沙发上玩Switch的时候,突然听到处于待机状态的台式机机箱发出明显的风扇噪音,比自己平时打3A游戏时还要夸张。然后他就去检查电脑,发现就连输密码的界面都在卡顿。接着,他花了近十秒调出任务管理器,发现一个未知的进程占用了大量性能资源,让CPU近乎满速运转。

后续他尝试下载火绒、360等安全软件来查杀,结果这些软件的安装程序刚启动,就被病毒程序直接关闭,就连不少人心目中的杀毒神器——360系统急救箱也败下阵来。正当他考虑是否要狠下心来重装电脑的时候,突然看到了桌面上的Codex,于是有了个大胆的念头。

他给了Codex一个任务:分析系统后台进程并修复系统异常。然后,Codex很快就判断出了异常进程,并通过进程路径锁定恶意程序的位置,接着直接调出命令行程序,利用本地管理员权限强制删除恶意程序,并且还进一步读取并分析了注册表,将异常项全部打包清除。

在清理结束后,Codex还将原本已经被恶意程序干掉的Microsoft Defender服务重新启动,并扫描系统,开始修复被恶意程序破坏的系统文件和注册表等关键项目。

ScreenShot_2026-07-15_020653_562.png

老实说,也没想到Codex居然这么强,但转念一想就理解了。同事电脑中的恶意程序,显然内置了一套针对主流安全软件的监控规则,并利用窃取的管理员权限来阻止安全软件的安装,却忽略了Codex在提权后同样具备管理员权限。在耗费数千亿美元训练出来的AI面前,只会被动响应的恶意程序就像个“傻子”。

而在这件事发生后不久,ISC.AI 2026(第十四届互联网安全大会)就在北京召开,360也在大会上正式发布AI安全体系。用AI对抗AI,显然已经成为网络安全行业的全新共识。

AI时代的网络安全,还得靠AI对抗

不管是对于个人还是企业用户来说,AI安全防护体系都将成为今后的重中之重,原因也很简单:只有AI才能跟上AI的进化速度和思路变化。

传统的安全系统很大程度上依赖规则库和病毒特征库,其流程基本上就是:安全厂商发现一种新病毒后,会提取文件特征、行为模式和网络地址,再通过更新推送到终端数据库中,让安全程序可以识别出恶意程序。这种模式其实效率很高,因为360这样的安全企业会故意设置一批无防护的虚拟机,用来诱捕那些在网络上传播的恶意程序,基本上在你的电脑还没被感染前,特征码就已经下发到你的电脑里。

但是,这套防御系统也有一个问题:它只有在攻击出现后,才能建立相应的识别规则。换言之,如果面对AI驱动的随机应变式攻击,传统防护机制很难起效,这时候就需要AI介入了。通过实时分析进程行为、网络流量和文件修改,AI可以快速识别出恶意程序的真实攻击意图,并利用自己更高的系统权限进行反制。

以360推动的AI安全大模型为例,其做法就是让大模型参与安全分析的全流程,从庞大的数据中找出那些隐藏的危机,并帮助安全人员进行关联分析。当然,这是企业端的事情。在个人用户端,AI会更直接地帮你把风险扼杀在摇篮之中。

202606241782282403703768.jpeg

图源:360

而且AI也可以帮助企业挖掘深藏在系统中的漏洞,其效率远超普通安全专家。比如微软和谷歌就一直在加码AI安全,其中微软设计了一个名为MDASH的多模型智能体扫描系统,可7×24小时不间断地扫描系统、挖掘漏洞并给出修复方案,其理念与360的“图龙锋”一样,都是用AI的全自动分析能力协助精力有限的安全人员。

除此之外,360还有个名为“仪天阵”的系统,该系统则更进一步,具备主动防御、跟踪和解决问题的能力,就类似于Google AI Threat Defense,背后是一套可围绕系统自主运转的AI程序。随着这套程序的成熟,未来我们很可能不需要再依赖系统更新和安全程序来确保系统安全,因为AI程序就足以识别并解决绝大多数威胁。

说实话,考虑到大型企业的AI模型训练能力,未来的AI黑客或许也挺绝望的。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
硬件相关 微软
相关文章 更多
精品专题 更多
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

IOS软件

正软商城iOS软件专区,精选适用于iPhone和iPad的办公、学习、影音、设计、效率及AI应用,提供功能介绍、适用设备、系统要求和正版获取方式等信息。

AI

正软商城AI软件专区,汇集AI写作、AI绘画、AI视频、AI办公、AI编程、AI翻译、智能客服和数据分析等人工智能工具,提供功能介绍、适用平台、收费方式及正版购买信息。

Mac软件 更多
灵活计算器
灵活计算器

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

图几
图几

图几是一款适用于 macOS 的截图、标注与美化工具,支持离线操作保障隐私。界面整理和高频系统操作被放到一起考虑,桌面或窗口内容一多时,管理起来会更省心。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

Menuist
Menuist

Menuist 是一款面向 macOS 的 Finder 右键菜单增强工具,主要用来补充新建文件、快捷导航等常用操作,让日常文件管理和访问路径时更高效、更顺手。

Mole
Mole

Mole 是一款专为 Mac 设计的深度清理优化工具,涵盖缓存清理、应用管理及实时状态监控等功能。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

WINDOWS 更多
Windows 10
Windows 10

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

思源笔记
思源笔记

思源笔记是一款本地笔记软件,提供所见即所得的编辑方式,为长文写作带来顺滑的体验。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

傲梅轻松备份
傲梅轻松备份

傲梅轻松备份是一款专业易用的数据备份软件,为重要数据提供安全保障。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。

Office 365 简体中文
Office 365 简体中文

一款文字处理软件,一种订阅式的跨平台办公软件,基于云平台提供多种服务,通过将 Excel 和 Outlook 等应用与 OneDrive 和 Microsoft Teams 等强大的云服务相结合,Office 365 可让任何人使用任何设备随时随地创建和共享内容。

Wise Folder Hider Pro
Wise Folder Hider Pro

Wise Folder Hider Pro 是一款专业级文件和文件夹隐藏加密软件,为私密数据添加多重保护。高频操作更强调就近处理,浏览、整理和跨目录移动文件时,来回切换和重复点击都会少很多。

WALTR PRO
WALTR PRO

WALTR是一款电脑至iOS文件传输转换工具,操作简单,快速实现文件识别与传送。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

CodeExpander
CodeExpander

CodeExpander 是一款快捷短语输入增强工具,通过键入缩写自动展开为自定义文段,提升工作效率。任务管理和过程控制会更完整,持续下载、批量同步或需要稳定传输流程的场景会更适合它。

PinStack
PinStack

PinStack是一款轻量级的Windows平台剪贴板管理工具,优化您的剪贴板使用体验。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

Mountain Duck
Mountain Duck

Mountain Duck 是一款能将多个网盘挂载到本地的工具,像本地磁盘一样使用网盘。清理链路的完整性会更好一些,做应用卸载、残留处理和空间整理时,通常能少走很多手动排查步骤。

Seer
Seer

Seer是一款在Win平台下的空格键功能增强效率工具,只需轻敲空格键,就能预览几乎任何格式的文件。它更适合把零散的小功能集中起来使用,处理高频琐碎任务时会更省事。