Skip to main content

IBM报告:AI攻击占数据泄露四分之一,损失高出20%

AI攻击成数据泄露主因,损失惨重

IBM与Ponemon研究所联合发布的最新报告,给网络安全行业敲响了警钟。报告显示,AI驱动的攻击已占所有恶意数据泄露事件的四分之一,同比增长56%。更让人揪心的是,这类攻击造成的平均损失高达600万美元,比整体数据泄露的平均成本高出20%。

换句话说,当攻击者用上AI,不仅攻击更频繁,而且破坏力更强。这不再是科幻电影里的桥段,而是正在发生的现实。

关键基础设施成重灾区

攻击目标的高度集中,让这份报告更显沉重。62%的AI驱动网络攻击瞄准了关键基础设施,其中金融服务和能源机构是“重灾区”。一旦这些领域被攻破,影响可不止是一家公司的事——经济、供应链、甚至日常的电力供应都可能受到连锁冲击。

想象一下,如果电网被AI攻击瘫痪,医院、交通、通信都会跟着遭殃。这种“多米诺骨牌效应”正是安全专家最担心的。

攻防成本严重失衡

IBM安全软件副总裁Suja Viswesan一针见血地指出:“真正改变的是网络攻击的经济学——AI让攻击更快、更便宜,而数据泄露的代价却越来越高。”

数据也印证了这一点:在安全运营中应用AI和自动化技术,平均能为企业节省近200万美元的泄露成本。但令人遗憾的是,仍有四分之一的企业尚未部署这些技术。

这就像一边是敌人用上了无人机,另一边却还在用人力巡逻,差距自然越拉越大。

AI代理应用不均,漏洞修复成短板

在AI代理的应用上,超过一半的企业将其用于威胁检测和遏制,但只有18%的企业将其部署在漏洞修复和管理环节。这种“重检测、轻修复”的倾向,恰恰给了攻击者可乘之机。

更值得警惕的是,超过20%的企业曾遭遇针对AI模型或应用系统的攻击,而最常见的原因竟是外围系统薄弱和云平台配置不当。这些看似“低级”的错误,却成了攻击者最爱的突破口。

Viswesan强调,当前的首要任务是消除漏洞发现与修复之间的时间差,把修复能力嵌入开发流程,以攻击者的速度回应攻击。否则,当防御者还在手动检查时,AI驱动的攻击早已完成渗透。

关键要点

  • AI攻击占数据泄露四分之一,损失高20%。
  • 62%的AI攻击瞄准关键基础设施,金融能源最受威胁。
  • 攻防成本失衡:AI使攻击更便宜,防御更昂贵。
  • 仅18%企业用AI代理修复漏洞,修复速度成短板。
  • 企业需加快部署AI自动化,缩小漏洞修复时间差。