安全 · 2026年9月14日

企业安全运营中心人工智能警报激增

black and red computer keyboard
Michelle Ding / Unsplash

过去一年内,企业安全运营中心出现了一类由人工智能工具和智能体触发且增长迅速的新警报。这些警报并非针对人工智能的攻击,而是组织使用人工智能时产生的日常活动痕迹,包括开发人员运行编码智能体以及非技术人员将消费级人工智能工具接入企业账户。

在审查的约一千六百九十万条安全运营中心警报中,人工智能相关警报约为七万三千条,占比百分之零点四三。这一比例在二零二六年二月至六月间增长了百分之六百八十五,且每月都在上升。人工智能警报目前占比虽小,却是增长最快的部分。

人工智能警报的构成显示,百分之九十四点一为噪音,百分之五点八为真实风险,百分之零点零二为真实攻击。真实攻击极少,主要成本在于大量看似严重实则无害的警报,以及被淹没的少量真实暴露。在自动化分诊中,仅百分之五点四的人工智能警报被升级至人工分析师,其余仅被标记为需跟进。高严重性标签并不一定代表实际威胁,例如某客户的一条检测将编码智能体设置 shell 环境误判为横向移动工具传输。

真实攻击并非由组织自身的人工智能智能体导致,而是利用人工智能品牌进行钓鱼。攻击者发送带有知名人工智能品牌名称主题行的恶意邮件,利用员工对这些产品通知的熟悉度进行诱骗。所有标记为人工智能智能体运行恶意工具或窃取凭证的警报,经核查均为开发人员合法工作或检测误报。