ESET 实验室发布2026年上半年威胁报告H1 2026

ESET 实验室发布2026年上半年威胁报告H1 2026

2026年上半年显示,攻击者持续提升运营效率和可扩展性。他们不再依赖全新的方法和工具,而是迅速将现有技术适应到新的平台、技术和用户行为中。

人工智能在这一发展中扮演着越来越重要的角色。2026年上半年,ESET分析了近90万个AI技能——AI代理使用的小型功能组件——并识别出数万个可疑和数千个明显恶意实例。这个新生态系统中的人工智能技能数量“正处于”正迅速增长,进一步扩大了攻击面。

人工智能也开始出现在恶意软件本身中。2025年首个AI驱动的勒索软件出现后不久,ESET研究人员识别出PromptSpy,这是已知首个在执行流程中使用生成式人工智能的安卓恶意软件。该恶意软件利用人工智能——特别是谷歌的Gemini——来解读用户界面元素,并在不同设备和环境中进行适应,而无需依赖硬编码行为。虽然仍然罕见,PromptSpy 展示了未来威胁灵活性的潜力——尽管大型语言模型中包含的防滥用措施可能正在拖慢普及速度。

ClickFix——一种利用虚假错误信息的社交工程技术——已超越了假验证码提示,扩展到以AI为主题的帮助页面、浏览器扩展和云认证场景。该载体的ESET检测在2025年下半年至2026年上半年翻了一番多,显示出持续的活跃和适应。

钓鱼活动也在根据用户行为不断演变。二维码钓鱼——也称为quishing——在ESET遥测中已达到历史新高,攻击者在二维码中嵌入恶意链接,绕过粗略检查,将用户互动转移到移动设备上,同时利用许多人对黑白分明方格的隐性信任。

最后但同样重要的是,勒索软件活动没有放缓的迹象,EDR杀手工具的使用依然存在——这些工具旨在在攻击时禁用安全软件。ESET研究已记录到100多种在野外使用的EDR杀手,且新变异株不断出现。与此同时,来自多个来源的数据显示,选择支付赎金的受害者比例正在下降,这表明缓解和应对措施有所进展。

ESET威胁报告H1 2026阅读完整报告

关注ESET对X、Bluesky和Mastodon的研究,定期获取关键趋势和主要威胁的最新动态。

想了解更多关于威胁情报如何提升贵组织网络安全态势的信息,请访问ESET威胁情报页面。