韩闻速递

首页 > 韩闻速递

上半年网络入侵事故1236起…生成式AI扩散致威胁升级

新闻发布 [2026-07-30 15:23] 翻译: among2008@asiatoday.co.kr
放大 缩小 打印 weibo
科学技术信息通信部

今年上半年网络入侵事故件数较上年增加近20%,政府就利用生成式人工智能(AI)的安全威胁发出强烈警示。

 

据科学技术信息通信部与韩国互联网振兴院(KISA)30日发布的"2026年度上半年国内网络威胁动向"显示,共有1236起网络入侵事故被举报或受理,较上年同期增长19.5%,但较举报·受理量最高的去年下半年则减少8.4%。

 

民间专家们将这一趋势解读为,去年通信三家运营商入侵事故发生后,企业安全意识显著提升的结果。

 

按类型划分,DDoS攻击从去年上半年的238件急增至今年上半年的373件,涨幅高达56.7%。勒索软件同期从82件增至145件,增长76.8%。服务器入侵则从531件减少至487件,同比下降8.3%。

 

本次报告还收录了科技部与国内外15家信息安全专业机构专家共同遴选出的上半年5大核心入侵事故类型。

 

其中包括生成式人工智能(AI)扩散带来的安全威胁。报告指出,AI被用于漏洞探测、攻击代码编写、侦察结果整理等环节,大幅压缩了攻击准备所需的时间与成本。分析认为,攻击准备成本降低后,攻击者可在更短时间内对更多目标展开分析。

 

报告还着重强调了以开源生态为目标的开发者账号盗取,以及软件供应链攻击升级的风险。尤其指出,供应链攻击的危害不止于单一开发者,一旦某个令牌(Token)外泄,可能引发数百个代码仓库与服务遭到入侵并导致信息泄露。

 

此外,科技部还将以下四项列为核心威胁类型:国际黑客活动团体针对国内目标的DDoS攻击增加与服务可用性威胁;勒索软件攻击持续升级并结合数据窃取的双重勒索蔓延;利用API及账号盗取手段持续威胁个人信息安全。

 

 

科技部信息保护网络政策室长崔宇赫表示:"基于AI的网络威胁已成为现实,针对云端环境漏洞的智能化攻击持续涌现","政府将构建并运营基于AI的预防·应对体系,并通过主动发现漏洞、及时采取整改措施,为国民打造安心无忧的网络安全环境。"

 

徐丙周 记者

国际热点