TrendAI™ 2026上半年APT資安威脅報告:AI驅動的國家級駭客攻擊升級



TrendAI™發布2026上半年APT資安威脅報告:中俄朝伊四方駭客全面導入AI攻擊

AI代理程式獨立執行偵察與橫向移動,OT實體目標再度成為攻擊焦點


【2026年8月14日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™發布《2026上半年APT資安威脅報告》,指出AI的應用已不再只是零星的實驗性應用,而是成為攻擊行動中的重要工具;同時,TrendAI™也發現國家級駭客在入侵生命週期的更多階段運用AI,其應用範圍是TrendAI™在過往任何半年期追蹤資料中前所未見的。

2026年1月至6月間,TrendAI™偵測到的進階持續性滲透攻擊(APT)國家級駭客行動包括:

與中國相關的駭客組織運用生成式AI強化漏洞攻擊,並透過「氛圍編碼」(vibe coding)反覆開發惡意程式。其中一個AI代理程式(AI agent)曾在目標網路內獨立執行自身的偵察與橫向移動行動。

與俄羅斯相關的Pawn Storm組織在年初即利用一個Office零日漏洞展開行動,並持續對烏克蘭及其政府、國防與戰時援助組織等合作夥伴施壓。

與北韓相關的駭客組織將商用AI工具納入其行動之中,並對一款廣泛使用的軟體套件下毒,藉此滲透下游開發人員。

與伊朗相關的Earth Vetala組織在一項Ivanti漏洞公開後短短數天內即展開掃描;其他與伊朗相關的威脅行為者則針對暴露於網際網路的營運技術(OT)直接發動攻擊,竄改美國多處據點的油槽量測儀。

TrendAI™網路犯罪研究總監Robert McArdle表示:「AI已不再是攻擊者的輔助工具,而已成為攻擊行動中的一員。我們觀察到國家級駭客組織將偵察與橫向移動任務交由AI代理程式執行,並運用生成式模型如同開發人員發布程式碼一般,反覆疊代惡意程式。如今,防禦方必須假設,另一端的對手在入侵行動時,可能不再是一個親自輸入指令的人,而是一套正在執行計畫的系統。」

這份資安威脅報告主要研究洞察,統整如下:

AI如今觸及入侵生命週期中更多階段,從漏洞攻擊開發到自主偵察與橫向移動皆涵蓋在內。

已知漏洞與零日漏洞在公開後數天內即遭武器化,軟體供應鏈依然是攻擊者偏好的入侵管道。

如油槽監測系統這類OT與實體世界的目標,再度成為攻擊者鎖定的目標。

新型追蹤手法「ADINT」可在不部署任何惡意程式的情況下,透過線上廣告競價系統擷取位置與裝置資料。

駭客日益將指揮與控制(C2)架構隱藏於受信任的雲端平台、開發人員通道(tunnel)、區塊鏈及貼文網站(paste site)之中

勒索軟體即服務(Malware-as-a-Service)與共用工具的普及,使歸因調查更加困難,儘管國家級駭客的攻擊動機預期將持續至年底。

如欲閱讀完整報告,請點擊連結:

www.trendmicro.com/zh_tw/security-intelligence/threat-report.html?modal=64964d 


相關文章:

全新TrendAI™ Inception Program上線,引領下一波安全AI創新浪潮  [6/1/2026]
TrendAI 推出代理式AI安全閘道,強化自主代理時代資安防護  [4/8/2026]
[「擇法善思林之蘭室藏津」的緣起]
「王不見王」?被王惠美3度放鴿子 鄭麗文改打「尊王牌」盼歸隊
總預算卡351天才三讀 行政院:7大非理性決議衝擊政府運作
瓊斯盃》最有印象的台灣球員 美國主帥點名高國豪和林現惟
史上最晚!立院三讀今年度總預算 韓國瑜喊話卓揆副署法案
棒球》鄧愷威3A奮戰力拚重回大聯盟 余政憲及台灣鄉親送暖喊加油
瓊斯盃》美國236公分長人壓境!高國豪、林現惟沒在怕
民進黨屏東縣黨部通過徵召!蘇清波、王永豐參選枋寮、新埤鄉長
陳幸妤「最強1星負評」 小禎前夫李進良竟躺著加分
鄭麗文彰化鹿港助選 魏平政上台摔跤秒起身喊「凍蒜」
盧秀燕搶先發布!634億無人機預算三讀 周永鴻質疑「擋預算變政績」
姜厚任護愛火力全開!爆女友一家「救癌友5個月」 反遭控詐欺氣炸
政院442億無人機計畫確定不刪凍 藍白表決前突縮手
71歲姜厚任遭酸「永遠不是蘇志燮」 狂飆英文嗆酸民:去問你媽我多紅
(直擊)金宣虎酒窩微笑迷死台粉!拿手機拍帥臉:隨便拍都好看
奏出知名度 白河福安宮國樂團成招牌
[擇法善思林之蘭室藏津]