Skip to main content

IBM报告:AI攻击致四分之一的泄露,损失高出两成

AI攻击:数据泄露的新常态

IBM与Ponemon研究所联合发布的最新报告揭示了一个令人不安的趋势:AI驱动的攻击已占所有恶意数据泄露的四分之一,同比激增56%。每次此类事件平均造成600万美元的损失,比整体数据泄露的平均成本高出20%。

更令人担忧的是,攻击目标高度集中。62%的AI驱动网络攻击瞄准关键基础设施,其中金融服务和能源机构成为最受攻击的目标,这增加了对经济、供应链和基本服务的连锁影响风险。

攻防成本严重失衡

IBM安全软件副总裁Suja Viswesan一针见血地指出:“真正改变的是网络攻击的经济学——AI使攻击更快、更便宜,而数据泄露的成本却越来越高。”数据支持这一观点:在安全运营中应用AI和自动化技术,平均可为公司节省近200万美元的泄露成本,但仍有四分之一的公司尚未部署这些技术。

AI代理的应用现状

在AI代理的应用方面,超过一半的企业使用AI代理进行威胁检测和遏制,但只有18%的企业将其部署在漏洞修复和管理流程中。此外,超过20%的企业曾遭遇针对AI模型或应用系统的攻击,最常见的原因是外围系统薄弱和云平台配置不当。

Viswesan强调,当前的首要任务是消除漏洞发现与修复之间的时间差,将修复能力嵌入开发流程,以与攻击者相同的速度响应攻击——而当防御者还在手动检查时,AI驱动的攻击早已完成渗透。

关键要点

  • AI驱动的攻击占恶意数据泄露的四分之一,同比激增56%,平均损失600万美元。
  • 62%的AI攻击瞄准关键基础设施,金融和能源机构最易受攻击。
  • 应用AI和自动化可节省近200万美元的泄露成本,但仍有25%的公司未部署。
  • 只有18%的企业将AI代理用于漏洞修复,超过20%的企业曾遭遇针对AI模型的攻击。