行业资讯

IBM报告:AI攻击占数据泄露四分之一

Heooo 08月03日15时01分 38 阅读

「IBM与Ponemon研究所联合调查显示,AI驱动的恶意数据泄露事件已占整体的四分之一,同比增长56%,平均损失600万美元,比均值高出20%。62%的AI攻击瞄准关键基础设施,金融和能源领域受害最重。报告同时指出,应用AI与自动化安全技术可节省近200万美元成本,但仍有25%企业未采用,且多数企业尚未将智能体用于漏洞修复。」

近日,IBM发布了一项与Ponemon研究所合作开展的调查报告,揭示了AI技术在网络安全领域带来的双重影响。报告显示,AI驱动的攻击已占到整体恶意数据泄露事件的四分之一,比例同比增长了56%。这类攻击的平均单起损失高达600万美元,比整体数据泄露事件的平均成本高出20%,凸显了AI攻击对企业的严重威胁。

调查特别指出,62%的AI驱动型网络攻击以关键基础设施为目标,其中金融服务和能源机构遭受的攻击最为集中。这种趋势增加了对经济、供应链和基本服务产生连锁影响的可能性,使得关键行业的防御压力显著上升。

然而,报告也发现AI技术本身可以成为防御的有力工具。数据显示,在安全运营中应用AI与自动化技术,平均可为企业节省近200万美元的泄露成本。但令人遗憾的是,仍有四分之一的企业尚未采用这些技术。此外,仅有18%的受访企业将智能体部署到漏洞修复与管理环节中,而超过半数的企业已将智能体用于威胁检测与遏制,显示出应用层面的不平衡。

报告还揭示了一个值得关注的现状:超过20%的企业曾遭遇针对AI模型或应用系统的入侵攻击,最常见的诱因是周边系统薄弱和云平台配置不当。这提醒企业在拥抱AI技术的同时,也要重视自身AI系统的安全性。

IBM安全软件副总裁Suja Viswesan对此评论道:“真正在改变的是网络攻击的经济学逻辑。AI让攻击变得更快、更便宜,而数据泄露的代价却越来越高昂。当组织的漏洞发现与修复之间存在过长的时间差时,这种失衡直接体现在泄露成本上。”他强调,当前的重中之重是消除这一时间差,将修复能力内嵌到开发流程中,在运行时保障身份安全,并以与攻击速度匹配的速度来应对攻击。

这份报告为业界提供了重要的数据参考,既警示了AI攻击的严峻形势,也指明了利用AI技术强化防御的可行路径。对于企业而言,平衡AI的攻防两面,将是未来网络安全战略的关键课题。

# AI安全 # 数据泄露 # IBM报告

来源:Heooo AI工具导航