🎯 科技 · 网络安全

全球勒索病毒攻击一年暴增四成,AI工具被滥用加剧安全威胁,企业防御进入新阶段

9月2日,由国家计算机病毒应急处理中心联合多家机构发布的《网络空间安全态势分析报告(2026)》在第四届网络空间安全(天津)论坛上公布。报告显示,2025年7月至2026年6月,全球勒索病毒攻击事件数量达到8819起,同比增长40.1%,呈现持续攀升态势。这一数字背后,是网络安全威胁正在向组织化、智能化方向加速演变。

勒索病毒,又称勒索软件,是网络犯罪中最具破坏力的恶意程序类型之一。攻击者通过加密受害者设备上的文件,索要赎金以换取解密密钥。近年来,勒索攻击的组织形态从松散的个人作案,快速演变为专业化犯罪集团运作,其攻击能力、隐蔽性和破坏性均在持续升级。

一、AI工具滥用放大威胁

报告指出,生成式AI工具的普及正在为勒索攻击"赋能"。犯罪分子利用AI快速生成恶意代码、自动化编写勒索软件变种,大幅降低了技术门槛。与此同时,勒索集团的攻击模式也从单一加密,演变为"加密+数据泄露+社交工程"的组合拳。部分高级勒索团伙甚至利用深度伪造技术伪造企业高管声音或影像,精准诈骗目标企业支付赎金。

传统的安全防护手段已难以应对新型勒索攻击的复杂度。攻击者不再满足于随机加密文件,而是有针对性地锁定企业核心业务系统、备份数据和供应链关键环节,力求以最小成本制造最大恐慌。这种"精准勒索"策略,使得单次攻击的破坏力和经济损失呈指数级放大。

二、企业防御亟需体系升级

面对日益严峻的勒索威胁,行业专家建议企业从多个维度构建防御体系:在技术层面,部署零信任架构,强化终端检测与响应(EDR)能力,建立异地多活备份机制,确保核心数据在攻击发生时仍可恢复;在管理层面,定期开展员工安全意识培训,建立邮件附件和下载链接的风险识别机制;在应急响应层面,制定勒索攻击专项预案,确保事发后能快速隔离、取证和恢复。

值得关注的是,勒索犯罪的跨境特性使得单一国家难以独立应对。多国执法机构正在加强协同合作,通过国际联合行动打击勒索集团的基础设施和网络犯罪链条。但报告也警示,随着AI与网络犯罪的结合日益紧密,攻防对抗已进入一个新的技术角力阶段,企业需要以持续演进的防御思维应对这一长期挑战。

综合新华社、津云新媒体、国家计算机病毒应急处理中心报告报道 | 2026年9月4日