2026 年 5 月 20 日,Verizon 发布第 19 份数据泄露调查报告(DBIR),分析 2024 年 10 月至 2025 年 11 月 145 个国家的 3.1 万起安全事件、2.2 万起确认泄露,披露 AI 正加速网络攻击演进。
报告显示,软件漏洞利用首次超越窃取凭证,成为黑客初始入侵首要方式,占比 31%。生成式 AI 将漏洞武器化周期从数月压缩至数小时,防御窗口期大幅缩短。
社会工程攻击向移动端转移,语音、短信钓鱼成功率比邮件高 40%;员工使用非合规影子 AI 工具比例从 15% 升至 45%,企业数据与代码泄露风险加剧。供应链攻击同比增 60%,占所有泄露事件 48%。
报告还披露,黑客常用 LSASS 内存转储提升权限;朝鲜黑客利用 1.5 万个身份入职远程岗位,通过 “笔记本农场” 牟利。AI 爬虫流量月增 21%,远高于人类流量 0.3% 增速,自动化威胁持续攀升。

