人类历史上,每一次技术革命都伴随着两种力量的角力——建设与破坏,守护与侵夺。火药发明之初,既点燃了节日的烟火,也铸成了战场的炮弹。互联网诞生之时,既缔造了信息共享的乌托邦,也滋生了数字世界的阴暗角落。而今,人工智能正在以前所未有的速度改写这场博弈的规则。
只是这一次,攻击者跑得更快了。
一个让人无法忽视的数字
2026年6月初,在伦敦举办的Infosecurity Europe年度峰会上,Halcyon公司勒索软件研究主管Cynthia Kaiser站在台上,抛出了一组让全场屏息的数据:她的团队系统分析了4000条帖文条目、77个Telegram频道、20个暗网论坛以及5个专业地下市场。结果显示,涉及AI驱动网络犯罪工具的帖文数量,从2025年12月的38个,飙升至2026年2月的1486个——增幅超过3810%。
三个月。三千八百个百分点。
这不是某个孤立异常值,而是一场已然发生的海啸。当我们还在讨论”AI是否会被滥用”的时候,暗网里的交易员们早已架好了货架,贴上了价签,开始收单发货。
恐惧,从领导人的眼神开始
Kaiser在演讲中引用了一段令人印象深刻的描述:她说,自己曾见过一些世界顶级领导人,在远处传来键盘敲击声的瞬间,眼神里掠过一丝难以名状的恐惧。那不是对技术本身的陌生,而是对”不可见战场”的本能警觉。
网络空间已经成为新的主战场。只是这片战场没有硝烟,没有边界,没有宣战书——有的只是某个深夜悄然运行的脚本,以及第二天早晨收到的一封邮件,或一个来自”领导”的电话。
从早年的SQL注入、蠕虫病毒,到勒索软件的横行肆虐,再到供应链攻击的精准打击,每一次技术跃迁,都让犯罪成本下降一个台阶,让防御难度上升一个量级。而AI的到来,是这条曲线上斜率最陡的那一段。
Kaiser的那句话值得反复咀嚼:”这是国家安全层面的终身挑战。”
她说的是”终身”,不是”近期”,不是”阶段性”。这份判断,背后是对技术演进速度的清醒认知,也是对防御体系滞后性的坦诚承认。
AI为何成为网络犯罪的”新宠”
要理解这场爆炸式增长,我们需要回溯一条时间线。
2010年代初,深度学习与自然语言处理技术初露锋芒,最早被犯罪分子利用的,不过是自动化诈骗脚本和初级语音合成工具。那时候的AI更像是一个笨拙的工具,需要一定门槛才能驾驭。
真正的拐点,发生在2022至2023年间。随着ChatGPT等大型语言模型(LLMs)向公众普及,整个格局被彻底改写。AI不再是少数人的专属武器,而成为人人可取用的”公共资源”。
Halcyon的分析揭示了一条清晰的商业化路径:AI工具从开放市场向暗网迁移,完成了从”技术产品”到”犯罪服务”的蜕变。传统的网络犯罪组织,向来依靠分工协作和供应链效率维持运营,而AI工具的出现进一步压低了准入门槛——犯罪分子无需再自己编程,无需招募技术专家,只需打开Telegram,支付少量费用,就能获得一套”开箱即用”的攻击套件。
更关键的是,整个生态系统具备极强的韧性。一个Telegram频道被封,另一个立刻顶上;一个论坛被取缔,迁移到暗网继续运营;支付通道被切断,加密货币无缝替代。每一层渠道都是另一层的备份,如同生命力顽强的菌丝网络,割断一支,不伤根本。
WormGPT等专为恶意用途设计的开源AI模型的出现,更是让这场”军备竞赛”的下沿触达了前所未有的低度。任何掌握基本操作技能的人,都可以调用现成模型,生成定制化的攻击脚本。AI让网络犯罪从”高门槛”变成了”低门槛+高产出”的行业,这是这一波增长最根本的驱动力。
四类工具,四种威胁面孔
Halcyon的研究将暗网上的AI犯罪工具归纳为四大类别,每一类都对应着真实世界里正在发生的危害。
第一类:武器化的大型语言模型
这类工具的核心逻辑,是移除或绕过AI的内置安全防护,让模型”无所顾忌”地生成有害内容。经过特殊训练的模型,可以瞬间生成数千封高度个性化的钓鱼邮件,成功率远超人工手写版本。
WormGPT是其中最广为人知的代表,曾被多次用于针对金融行业的虚假账单攻击,诱导受害者点击嵌有恶意代码的链接。暗网市场上,这类工具的售价从几美元到数百美元不等,功能越来越”即插即用”,连接口都做得像正规SaaS产品一样简洁友好。
数据表明,这类工具的扩散直接导致网络钓鱼攻击量上升超过300%。当AI能够精准模拟一个人的语言风格、行文习惯、甚至私人关系脉络时,”钓鱼”这件事,已经进化成了一门精准狙击的艺术。
第二类:AI驱动的身份欺诈
这是目前最活跃、也最令企业头疼的一类。深度伪造(Deepfake)技术与语音克隆的结合,让”冒充”这件事达到了几近完美的程度。
Kaiser在演讲中展示了一款令人不寒而栗的工具:它宣称仅需3秒音频训练,即可实现对KYC(了解客户)验证的92%绕过成功率。换言之,只要攻击者获取了你在社交媒体上发布的一小段视频或语音,理论上就能伪造出足以欺骗银行系统的”你”。
2025年,一起典型的BEC(商务电子邮件诈骗)攻击案例震惊业界:攻击者使用AI生成的视频,伪装成企业高管发出转账指令,最终导致受害公司损失超过百万美元。语音克隆的门槛同样在持续降低——黑客只需几分钟,就能克隆出任意人的声音,用于电话诈骗或远程会议冒充。
这类工具的普及,让身份验证成为网络安全领域的头号难题。许多银行和大型企业,已不得不斥巨资重构生物识别体系,但魔高一尺,道高一尺,这场博弈远未结束。
第三类:AI增强的恶意软件与攻击基础设施
这一类别的工具,已经超越了文本生成的范畴,延伸至实时操作和基础设施级别的攻击能力。
一个典型例子:某款AI驱动的自动化呼叫中心工具,基于15万次真实通话数据训练而成,支持25种语言,甚至能模拟真实的背景环境噪音。攻击者用它构建虚假的客服场景,引导用户主动泄露账户信息、验证码或银行卡号,整个过程流畅自然,令人难以察觉。
更值得警惕的是,AI还能实时优化恶意代码:自动扫描目标系统漏洞,生成针对性的漏洞利用程序,或动态调整DDoS攻击策略以绕过防护机制。AI生成的恶意代码往往具有极强的变异能力,让传统的基于特征匹配的杀毒软件几乎束手无策。
第四类:被劫持与盗窃的AI服务
这是数量最大、价格最低的类别,也是门槛最低的入门级”武器库”。
被盗取的ChatGPT账户,在暗网市场上的起步价低至10美分。被越狱处理后的前沿AI模型,以极低的订阅费对外提供服务,功能从生成欺诈内容到辅助编写病毒代码,几乎无所不包。
这类社区的迭代速度令人咋舌:一个活跃的Telegram频道,每天可以提供数百个新版本,价格仅几毛钱。真正的危险在于,这类工具的用户门槛极低——不需要任何技术背景,任何人都可以成为潜在的攻击者。金融行业已将这类威胁列为最高优先级应对目标。
犯罪经济学的逻辑:一门精心设计的生意
观察这一生态系统,你会发现一个令人不安的事实:这不是混乱的,而是高度有序的。
犯罪分子已经掌握了成熟商业模式的精髓。Telegram机器人负责自动完成销售、服务通知和订单跟踪,免费阶层(Freemium)策略确保用户粘性,会员订阅制提供稳定收入,口碑评价系统建立信任背书——整个运营逻辑,和任何一家合法的SaaS公司没有本质区别,只是交易的商品是破坏性工具。
更深层的是供应链的协同:支付处理器、匿名托管服务、代码托管平台,各司其职,形成完整的产业闭环。即便某个节点被执法部门打击,整体系统依然能够快速恢复运转。这种弹性,是网络犯罪生态最难被彻底瓦解的原因之一。
防御之道:从被动响应到主动智慧
局势严峻,但绝非无解。Halcyon的研究在揭示威胁的同时,也提出了切实可行的应对框架。
其一,提升AI行为检测能力,以AI制AI。 面对低能力攻击者制造的海量噪音,单靠人工筛查早已不堪重负。部署AI驱动的行为保护系统,实现威胁的自动识别与隔离,已成为现代安全运营的标配。与此同时,令牌撤销与凭证禁用机制的快速响应能力,是控制损失窗口的关键。
其二,重新审视电话作为攻击向量的威胁权重。 AI深度伪造让电话诈骗进化为高度可信的社会工程攻击。企业需要重新设计验证协议,引入多因素身份确认机制,并加强对员工的针对性培训,尤其是财务和人事等高风险岗位。
其三,建立面向AI加速攻击的快速响应预案。 攻击速度的提升意味着响应窗口的压缩。”AI SOC”(AI安全运营中心)的概念正在从愿景走向现实,但人类分析师的判断力依然不可或缺——机器处理速度,人类负责智慧。
其四,加强公共私营合作,构建信息共享机制。 AI模型提供商、支付平台、云托管服务商、执法部门,以及政策制定机构,需要突破各自的信息孤岛,建立协调响应机制。Kaiser的结论掷地有声:”了解攻击者真实操作的防御者,拥有真实且可操作的优势。执法破坏和金融压力,能带来实质性的摩擦。”
不只是技术问题,更是文明的选择
当我们谈论网络安全的时候,究竟在谈论什么。
我们在谈论一位老人收到一条”儿子出车祸”的AI伪造语音,颤抖着把养老金汇出去的那个瞬间。我们在谈论一家医院的系统被加密勒索,ICU的监护数据中断,医生只能凭经验判断的那个深夜。我们在谈论一个国家的关键基础设施在无声无息中被渗透,等待着某个按下”执行”的时刻。
AI没有善恶,技术本身是中性的。但技术背后的选择——谁来开发,为谁服务,如何监管——从来都不是中性的。
对个人而言,提高安全意识是最基础的防线:不轻信陌生来电,不随意授权账户,警惕一切”紧急”的情绪操控;对企业而言,安全投入不应再被视为成本中心,而应是业务连续性的基础设施;对政策制定者而言,AI治理框架的建立刻不容缓,既要为创新留足空间,又要为滥用划定红线;对AI技术提供商而言,”安全性”不能是功能列表最底部的那一行,而应是产品设计的第一原则。
尾声:警醒,而非绝望
3810%。这个数字会在我脑海里停留很长时间。
但我选择把它理解为一个信号,而非一个判决。它告诉我们,游戏规则已经改变;它告诉我们,留给我们调整的时间,比想象中更短;它也告诉我们,知道真相本身,就已经是一种力量。
Kaiser团队的工作证明了一件事:黑暗中的恶意,是可以被观察、被分析、被应对的。 威胁情报的价值,从来不在于制造恐慌,而在于将模糊的恐惧转化为清晰的行动。
这场战役不会有终局。但每一次升级的防御,每一次有效的阻断,每一次跨机构的协作,都是在这片数字战场上,为文明多争取一寸土地。
而这,就是我们继续做这件事的理由。
来源:安全牛
领取优惠
提交成功!