TrendAI™ 2026上半年APT資安威脅報告:AI驅動的國家級駭客攻擊升級
發布時間:
TrendAI™發布2026上半年APT資安威脅報告:中俄朝伊四方駭客全面導入AI攻擊
AI代理程式獨立執行偵察與橫向移動,OT實體目標再度成為攻擊焦點

【2026年8月14日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™發布《2026上半年APT資安威脅報告》,指出AI的應用已不再只是零星的實驗性應用,而是成為攻擊行動中的重要工具;同時,TrendAI™也發現國家級駭客在入侵生命週期的更多階段運用AI,其應用範圍是TrendAI™在過往任何半年期追蹤資料中前所未見的。
2026年1月至6月間,TrendAI™偵測到的進階持續性滲透攻擊(APT)國家級駭客行動包括:
與中國相關的駭客組織運用生成式AI強化漏洞攻擊,並透過「氛圍編碼」(vibe coding)反覆開發惡意程式。其中一個AI代理程式(AI agent)曾在目標網路內獨立執行自身的偵察與橫向移動行動。
與俄羅斯相關的Pawn Storm組織在年初即利用一個Office零日漏洞展開行動,並持續對烏克蘭及其政府、國防與戰時援助組織等合作夥伴施壓。
與北韓相關的駭客組織將商用AI工具納入其行動之中,並對一款廣泛使用的軟體套件下毒,藉此滲透下游開發人員。
與伊朗相關的Earth Vetala組織在一項Ivanti漏洞公開後短短數天內即展開掃描;其他與伊朗相關的威脅行為者則針對暴露於網際網路的營運技術(OT)直接發動攻擊,竄改美國多處據點的油槽量測儀。
TrendAI™網路犯罪研究總監Robert McArdle表示:「AI已不再是攻擊者的輔助工具,而已成為攻擊行動中的一員。我們觀察到國家級駭客組織將偵察與橫向移動任務交由AI代理程式執行,並運用生成式模型如同開發人員發布程式碼一般,反覆疊代惡意程式。如今,防禦方必須假設,另一端的對手在入侵行動時,可能不再是一個親自輸入指令的人,而是一套正在執行計畫的系統。」
這份資安威脅報告主要研究洞察,統整如下:
AI如今觸及入侵生命週期中更多階段,從漏洞攻擊開發到自主偵察與橫向移動皆涵蓋在內。
已知漏洞與零日漏洞在公開後數天內即遭武器化,軟體供應鏈依然是攻擊者偏好的入侵管道。
如油槽監測系統這類OT與實體世界的目標,再度成為攻擊者鎖定的目標。
新型追蹤手法「ADINT」可在不部署任何惡意程式的情況下,透過線上廣告競價系統擷取位置與裝置資料。
駭客日益將指揮與控制(C2)架構隱藏於受信任的雲端平台、開發人員通道(tunnel)、區塊鏈及貼文網站(paste site)之中
勒索軟體即服務(Malware-as-a-Service)與共用工具的普及,使歸因調查更加困難,儘管國家級駭客的攻擊動機預期將持續至年底。
如欲閱讀完整報告,請點擊連結:
www.trendmicro.com/zh_tw/security-intelligence/threat-report.html?modal=64964d


