Cloudflare公司近期发布的报告警告称,网络犯罪现已达到完整的"产业规模",攻击者正利用互联网的开放性与云及SaaS平台的互联性作为武器,行动比以往更为迅速高效。
《2026年Cloudflare威胁报告》基于处理全球20%互联网流量、日均拦截超过2,340亿次威胁的网络数据撰写。该报告预测,2026年将出现更多侧重于"效率衡量"而非追求技术性精妙漏洞的隐蔽攻击。例如,在代号"GRUB1"的攻击活动中,攻击者通过破坏可信的SaaS间连接,并利用生成式AI实时探索复杂的企业平台。这类攻击者能将单一集成转化为多租户入侵,进而影响供应链。
报告强调,大语言模型正在整个攻击链中释放新能量。这些模型被用于大规模生成钓鱼诱饵、弥合专业企业软件的知识差距,并加速漏洞开发。
邮件仍是主要入侵途径,链接钓鱼在数据集中是被检测到最多的类型。Cloudflare数据显示,近半数被扫描邮件未通过DMARC验证,这被指为持续存在的认证缺陷。Cloudflare指出,产业化的"钓鱼即服务"运营正利用此弱点活跃发展,其提供的基础设施能通过动态令牌绕过多因素认证。
报告强调DDoS攻击正变得规模更大、变化更快。所谓的"超大规模"攻击以每秒超过31.4Tbps的基础攻击速率发起,将响应时间压缩至近乎为零。
同时,主要攻击者中也包含国家级行为体。报告披露,疑似与中国相关的"Salt Typhoon"及"Linen Typhoon"等组织将北美通信、政府及IT服务作为优先目标,旨在为长期重大基础设施的预置攻击做准备。
Cloudflare主张防御者需转向自动化系统级韧性以应对这些威胁。"组织应从被动响应式的基础设施防御,转向主动预防、身份核心的韧性模型,"Cloudflare研究人员表示。其建议方案包括:严格执行DMARC、发件人策略框架及域名密钥识别邮件等邮件认证标准;加强对过度授权API密钥与SaaS互连的控制;扩展零信任原则,涵盖生物识别认证与远程访问工具的地理围栏等措施。


