勒索软件研究 · 子课题 08 / 08 · 专题研究分册

AI驱动勒索软件研究

以大语言模型、生成式AI与智能体(AI Agent)技术演进为主线,系统研究人工智能技术对勒索软件攻击链的赋能机制、典型组织实战案例、攻防对抗与治理路径。本专题分三册展开:第一分册聚焦威胁态势与攻击链重构,第二分册剖析恶意AI生态与典型案例,第三分册探讨AI驱动防御与治理对策。

研究框架 V1.0 分册 第 1 页 / 共 3 页 引用来源 10+ 权威机构 更新 2026年9月
01

执行摘要:勒索攻击进入"AI工业化"时代

本摘要提炼本分册核心判断,供管理者与安全从业者快速把握全局。

核心判断

判断一:AI正在系统性压缩攻击成本曲线。威胁情报公司 ReliaQuest 的研究显示,漏洞从被发现到被攻击者利用的平均时间窗口已由 47天缩短至18天,降幅达62%——生成式AI对漏洞分析、利用代码编写与侦察环节的加速效应,被认为是这一变化的重要驱动力[4]。另据网络弹性公司Cybermindr以不同方法测得,2025年漏洞从披露到被利用的平均时间已进一步缩短至约5天——漏洞武器化速度仍在持续加快[4]。

判断二:AI生成的恶意代码已进入实战。HP Wolf Security 在《2025年威胁洞察报告》中指出,XWorm 攻击加载器"逐行详细描述的特征表明其由生成式AI精心编写",其投放页面与 ChatGPT 4o 生成的下载页面"在视觉层面几乎完全一致"[3]。卡巴斯基《2025年勒索软件状况报告》确认,AI工具已被越来越多地用于勒索软件开发,FunkSec 是标志性样本[2]。

判断三:攻击门槛的降低比攻击技术的升级更危险。首个被广泛研究的AI辅助勒索组织 FunkSec 的运营者"技术能力似乎不高",却在短时间内宣称攻击80余家受害者——AI抹平了"新手"与"熟练攻击者"之间的能力鸿沟[1][6]。对企业而言,这意味着威胁面从"少数精英团伙"扩展为"大规模低水平攻击者"。

判断四:防御侧必须同步完成AI化转型。当钓鱼邮件语法完美、恶意代码批量变种、社工话术实时个性化时,基于签名的传统检测体系将持续失效。防御的核心正在从"特征匹配"转向"行为异常检测",这要求企业重新审视EDR、邮件网关与安全运营中心的AI能力建设[5][9]。

02

威胁态势:关键数据与量化证据

以下数据均来自可公开查证的研究报告与权威媒体,用以刻画AI对勒索生态的量化影响。

0%
漏洞利用窗口压缩幅度
漏洞披露至被利用平均时间由47天降至18天,降幅62%;另有机构测得2025年已降至约5天。来源:ReliaQuest、Cybermindr研究[4]
0%
DLS数据泄露事件同比增长
2023年勒索组织泄露站点(DLS)公布的攻击事件约4583起,同比增长74%。来源:Group-IB《2023/2024高科技犯罪趋势》[5]
0%
2025年2月宣称受害者同比激增
泄露站宣称受害者从425名(2024年2月)增至962名(2025年2月),其中Cl0p制造335名。来源:Bitdefender《威胁简报》,2025年3月[8]
0%
BEC攻击同比增长(AI参与)
2024年Q2 Vipre处理18亿封邮件,BEC诱饵类垃圾邮件同比增长20%,抽样检测确认其中40%由AI工具生成。来源:Vipre《Email Threat Trends Report: Q2 2024》[10]

漏洞"披露→被利用"平均时间窗口(天)

生成式AI普及前后对比:攻击者的漏洞响应速度大幅加快
47天 → 18天,降幅62%

数据来源:ReliaQuest威胁研究(经FreeBuf《网络攻击新范式,利用生成式AI入侵系统的13种手段》转引,2026年2月)[4];Cybermindr测得2025年漏洞利用平均时间已降至约5天

国内勒索案件攻击后果结构(%)

双重勒索已成主流模式,恢复与清理闭环决定二次攻击风险
双重勒索 55.32%单纯加密 44.09%

数据来源:Solar安全应急响应团队《勒索软件威胁态势与防护实践年度报告(2025)》,534起实战处置案件

"该攻击中加载器的逐行详细描述特征表明其由生成式AI精心制作……投放XWorm的HTML网页设计,与ChatGPT 4o生成的“提供文件下载的HTML页面”输出几乎完全一致。" —— HP Wolf Security《2025年威胁洞察报告》,经公开报道转引[3]
03

攻击链重构:勒索软件六大环节的AI化

参照MITRE ATT&CK战术阶段划分,逐一分析AI技术在勒索攻击链各环节的具体赋能方式与已观测到的实战证据。

目标侦察 TA0043

生成式AI可快速聚合目标企业在社交媒体、招聘网站、年报与新闻稿中的公开信息,自动生成组织架构推断与"高价值目标清单";AI代理(Agent)可自动完成系统边界探测与侦察,替代传统数周的人工踩点工作。AI还能实时分析钓鱼邮件的拒收与打开率,动态调整下一轮话术策略。

依据:Mindgard专家Garraghan访谈、HP Wolf Security观察[3][4]

社会工程与钓鱼 TA0001

AI生成的钓鱼邮件语法准确、语气逼真,且能结合目标公开信息个性化定制,欺骗性大幅提升——传统依赖"语法错误"识别的经验法则已失效。学术研究证实:由GPT-4生成的钓鱼邮件在真实用户测试中表现出与人工撰写的定向钓鱼邮件相当的说服力[7]。

依据:Heiding/Schneier/Vishwanath研究、Vipre数据[7][10]

恶意软件开发 TA0002

攻击者在编程知识有限的情况下即可借助大模型开发恶意软件、头脑风暴新型TTP并编写社工文本。FunkSec勒索软件的Rust代码中包含语法流畅的英文注释,与运营者本人在其他平台使用的"非常基础的英语"形成鲜明反差,成为AI辅助开发的关键物证[1][2]。

依据:Check Point、Kaspersky、Group-IB[1][2][5]

漏洞挖掘与利用 TA0001

生成式AI大幅简化系统漏洞分析与利用代码开发流程。ReliaQuest数据显示漏洞利用窗口由47天压缩至18天;Google Threat Intelligence Group(GTIG)进一步观察到,攻击者已开始让AI"帮助在代码中寻找漏洞",标志着AI从辅助生产力工具升级为攻击能力倍增器[4][9]。

依据:ReliaQuest、Google Cloud GTIG报告(2025年11月)[4][9]

横向移动与加密 TA0008

AI可自动生成网络扫描、权限提升与载荷定制脚本,加速横向移动;部分勒索软件开始呈现"执行中动态改变行为"的AI驱动特征——恶意载荷不再保持静态哈希,传统基于签名的查杀体系面临根本性挑战[9]。

依据:Google Cloud GTIG 2025年11月报告[9]

勒索运营与谈判 TA0040

勒索信多语言实时翻译、谈判话术生成、受害者"付款意愿"评分,甚至客服式AI聊天机器人都已进入勒索运营流程——FunkSec部署了基于Miniapps平台的AI聊天机器人支撑其恶意运营。勒索运营本身正在成为一种"AI客服化"的自动化业务[1]。

依据:Check Point FunkSec专项研究[1]

研判说明:以上各环节分析基于截至2026年上半年公开披露的威胁情报与学术研究。AI在勒索攻击链中的应用深度仍在快速演进,迪妙网络空间安全学院将持续跟踪并滚动更新本专题。
04

本分册参考文献

以下文献均为公开可查证的原始报告或权威研究,按文中引用顺序编号。

  1. Check Point Research. FunkSec: Alleged Top Ransomware Group Powered by AI. 2025年1月. research.checkpoint.com/2025/funksec-alleged-top-ransomware-group-powered-by-ai/
  2. Kaspersky(卡巴斯基). The State of Ransomware 2025 — 国际反勒索软件日全球与区域洞察. 2025年5月. kaspersky.com.cn/about/press-releases/insights
  3. HP Wolf Security. Threat Insights Report(2025年季度版) — XWorm加载器AI生成特征分析(经FreeBuf《网络攻击新范式,利用生成式AI入侵系统的13种手段》转引,2026年2月). freebuf.com/articles/ai-security/471239.html
  4. ReliaQuest 威胁研究(经FreeBuf/辽宁警察学院转引):漏洞披露至被利用平均时间由47天缩短至18天,降幅62%. 2025—2026年公开报道.
  5. Group-IB. Hi-Tech Crime Trends 2023/2024(《2023/2024年高科技犯罪趋势》). 2024年3月.(2023年勒索组织泄露站点DLS公布攻击约4583起,同比+74%;恶意使用AI与合法服务滥用为2024年主要网络风险)
  6. The Record / 安全内参. 《首个AI驱动的勒索软件组织:大模型生成代码、聊天机器人自主运营》. 2025年1月16日. secrss.com/articles/74763
  7. Heiding F., Schneier B., Vishwanath A. Devising and Detecting Phishing Emails Using Large Language Models. arXiv:2306.00048, 2023. arxiv.org/abs/2306.00048
  8. Bitdefender 勒索软件攻击监测(经51CTO《勒索软件攻击创历史新高:2025年二月攻击量激增126%》转引). 2025年3月14日. 51cto.com/article/810721.html
  9. Google Cloud / Google Threat Intelligence Group (GTIG). 威胁行为者AI滥用相关研究(2025年,经MSSP Alert《Attackers Relying More on AI, Inexpensive Components in Campaigns, HP Says》转引). msspalert.com
  10. Vipre Security Group. Email Threat Trends Report: Q2 2024(官方新闻稿及HIPAA Journal、Infosecurity Magazine报道):2024年Q2共处理约18亿封邮件、检出2.26亿封垃圾邮件,其中49%使用BEC诱饵;BEC类攻击较2023年Q2同比增长20%;对BEC邮件抽样经ZeroGPT、GPTZero等工具检测,40%由AI生成. 2024年7月. vipre.com

引用原则:本专题仅引用安全厂商原始研究报告、顶会/预印本学术论文、政府机构与国际组织发布物及权威科技媒体的一手报道;凡经二手转引的数据,均在条目与正文标注原始出处与转引路径,便于读者回溯核验。

上一页(无)
AI驱动勒索软件研究 · 第 1 页 / 共 3 页
下一分册:恶意AI生态与典型案例