当前网络安全形势严峻,漏洞数量持续增长,漏洞利用时间窗口缩短,0day 与 Nday 边界弱化。恶意软件攻击呈现“远控化、工具化、服务化”特征,勒索软件团伙攻击事件数量增长,网络犯罪生态日趋成熟。攻防对抗中,身份系统漏洞利用、供应链攻击与大模型安全问题三线并发。
2025 年,AI 漏洞已从“理论风险”转向真实生产破坏,提示注入、Agent 过度权限、信任链滥用等新型攻击手法频繁出现。AI 基础设施与智能体生态正成为攻击者重点突破的高价值目标。
漏洞趋势方面,2025 年漏洞数量同比增长 20.77%,约 30% 的漏洞在披露后 24 小时内即遭武器化利用。Microsoft、Apple、Linux 相关漏洞数量靠前,边界设备和安全基础设施仍是已知漏洞利用的重要攻击面。0day 漏洞利用明显向“高价值平台”集中,系统级漏洞仍是攻击链中的关键枢纽。AI 漏洞已从“理论风险”转向对生产环境的实际破坏,提示注入与 Agent 过度权限、信任链滥用成为主要风险来源。
恶意软件攻击趋势方面,木马远控、后门软件和挖矿木马占据主导地位,合计比例超过 70%。挖矿类恶意软件逐步转为攻击链中的基础变现组件,远控木马成为支撑复杂攻击行动的核心能力。僵尸网络和蠕虫类家族则继续承担传播与规模放大的关键角色。银狐(SilverFox)与 GoldenEyeDog(APT-Q-27)在国内的攻击活动显著增强。
攻防场景趋势方面,初始访问阶段主要呈现社工钓鱼、0day 漏洞、供应链攻击的为主。横向移动阶段技战法主要包括身份攻击并利用高级逃逸技术和致盲终端安全软件进行免杀对抗。大模型攻防场景中应用安全主要分为外网突破、横向移动、集权突破、靶标突破四个阶段,内容安全主要攻击手段分为提示词注入攻击、编码混淆绕过、角色扮演与场景构造、多模态攻击。
人工智能安全风险治理方面,风险已超越传统软件漏洞范畴,呈现出系统性、隐蔽性、跨域传导三大特征。风险源头从数据与模型扩展至智能体行为与多模态交互,攻击手段由静态注入转向动态欺骗与协同操控。我国通过 CNCERT 三层治理框架与信通院“两横三纵”实践模型,推动技术、管理与制度深度融合,实现从开发、部署到应用的纵向贯通与横向协同。
大模型系统自身安全方面,安全防护范围已从单一模型扩展至覆盖“算力—数据—模型—应用—身份”五维技术栈,形成纵深防御的基础单元。AI 系统防护策略从静态边界防御向“外围动态防御 + 系统内生安全”融合架构的演进,构建“检测—阻断—约束—追溯—干预”五位一体闭环体系。
2026 年重点关注趋势包括:身份验证系统、API 接口成为漏洞利用的重点目标;传播广泛恶意软件朝着高欺骗性的伪装、高回报的变现模式以及产业化的方向进行演进;AI 正推动网络安全攻防进入一个自动化、智能化的“军备竞赛”新阶段;大模型的安全防护体系将重点聚焦于内容安全与应用安全两大核心领域;AI 智能体身份治理与多智能体通信安全成为核心防线。