据科技媒体SiliconANGLE报道,Radware公司9日发布《2026年上半年全球威胁分析报告》。报告显示,今年1月至6月,Radware缓解的Web分布式拒绝服务(DDoS)攻击量同比增长110.6%,较2025年下半年增长36.3%;仅上半年缓解量就达到其2025年全年总量的近83%。报告援引Zero Day Clock项目数据称,截至7月23日,漏洞从公开披露到首次在野利用的平均时间已转为负8小时,而2025年为21.5天,2024年为53天;由于该统计以披露时刻为起点,先于披露出现的攻击会被记为负值。报告中的零日漏洞率,即在披露当天或之前被利用的漏洞占比,已超过80%。
报告预测,若保持上半年的攻击节奏,2026年全年Web DDoS缓解量将比2025年高166%,其中北美基础设施增幅将达190%,欧洲、中东和非洲地区为60%,亚太地区为27%。客户平均每天吸收110次网络层攻击,较Radware的2025年基线增加36.6%。攻击手法也在变化,反射放大攻击减少,直接路径的大流量攻击成为主流;无状态UDP洪泛攻击占缓解数据包的73%,加上分片UDP流量后占比超过80%。
报告将漏洞利用时间急剧压缩主要归因于前沿人工智能模型,并援引Anthropic的Claude Mythos为例:该模型发现OpenBSD TCP协议栈中一个存在27年、曾躲过多轮人工审查和模糊测试的漏洞。报告称,在配套框架搭建得当的情况下,成本更低的开放权重模型也能复现其中大量工作。同时,报告对本地AI代理提出警告:这些持续运行在开发者终端上的代理可在未被明确要求时调用API、安装软件依赖,可能放大供应链攻击,报告将其视为供应链攻击的放大器,相关案例是针对npm包的Mini Shai-Hulud攻击。
Radware对377家机构的调查显示,77%已部署或正在实施AI代理与自主工作流,仅17.2%对运行中的代理拥有完整可见性;81.2%每周至少推送一次生产环境API更新,仅6.9%完整记录内部API。Radware威胁情报副总裁Pascal Geenens表示,攻击者正“以机器速度运行”,企业在部署代理和API时对其造成的攻击面没有完整认识,攻击速度与响应时间的差距正在改变威胁格局。
行业和地区数据方面,技术行业吸收了59.4%的网络层DDoS攻击,平均每家客户每天遭遇509次攻击;金融服务占20.8%。中东客户受攻击最频繁,平均每天520次。政治动机黑客组织宣称发动的DDoS攻击继续跟随地缘政治议题,欧洲占所有宣称量的48%,以色列占16.9%。公开宣称量自2025年第二季度达到峰值后总体下降,但今年3月出现103%的跃升,Radware将其与中东军事事件关联。亲俄团体NoName057(16)占到上半年记录到的此类攻击宣称总量的40.5%。