返回

文章详情

假设AI网络安全攻击是未来:43%的公司已经经历过

ZDNet2026年7月27日 14:00

蒂姆·罗伯茨/数字视觉/盖蒂图片社 Plus 关注ZDNET:在谷歌上将我们添加为优选来源。ZDNET的关键要点 新的CDW研究显示,AI在网络攻击中的使用越来越普遍。43%的被调查组织经历了增强型AI网络钓鱼攻击。41%的公司计划在其网络防御中使用AI。据一项新的调查,43%的组织经历了增强或生成的AI网络钓鱼攻击,37%遇到了增强型恶意软件。CDW的2026安全研究报告基于对951位IT决策者的调查,涵盖了多个行业。该研究于周一发布,揭示了网络攻击者和防御者之间似乎正在进行的一场AI军备竞赛。许多组织正在考虑投资AI威胁检测、培训和控制,以对抗现代网络威胁的新面貌:AI技术、战术和技术。 AI驱动的网络攻击,按数字说话 报告中的一些数字尤其值得我们关注。对高知名度组织进行的一两次复杂AI模型的网络事件是一回事,但还有一种安静的、恶意的AI攻击开发的潜流,远比影响普通公司的可能性更大。根据报告:43%的组织经历了增强或生成的AI网络钓鱼攻击。37%的受访者报告遇到AI驱动的恶意软件。此外,当调查受访者被问及哪些AI驱动的网络安全威胁对其组织构成最大风险时,25%表示生成的AI网络钓鱼和社会工程攻击最令人担忧,其次是AI驱动的恶意软件和自动攻击工具(21%)。这些攻击向量似乎盖过了对深度伪造(deepfake)的担忧,只有8%的受访者将深度伪造冒名顶替视为对其公司的最大风险。AI泄露是何时发生的问题,而不是是否发生 多年来,安全专家一直警告公司要采取心态,即他们在某个阶段将经历安全泄露——这只是时间问题,而不是是否的问题。随着AI支持的完全自主、主动攻击的快速出现,这一信息显得比以往更为重要。此外:OpenAI的攻击代理确实按指示行事——只是比预期更加无情 本月,Hugging Face刚刚透露了一起主动AI的入侵。虽然该组织自己的AI防御抓住了这个问题,但这一案例突显了公司在保护其系统、数据和客户记录方面所面临的挑战。在CDW调查中,总共有41%的受访者表示他们计划在近期内部署AI驱动的威胁检测系统,49%专注于威胁和异常检测,47%探索威胁情报分析,42%选择钓鱼和欺诈检测。“我们应该关注AI作为一种技术发现和利用弱点的能力的增强,”CDW全球安全战略办公室主任巴克·贝尔(Buck Bell)评论道。“安全从业者现在必须利用类似的工具在坏人找到这些弱点之前先行发现。” 内部使用AI进行业务和生产力目的也存在风险。如果没有适当的培训和控制,员工可能会意外地将敏感的公司数据输入大语言模型(LLMs),进而泄露信息并可能将其用于AI训练。如果没有安全护栏,被赋予公司职能的AI可能会超越其分配的角色并扰乱运营。幸运的是,越来越多的组织现在意识到这些风险。总共有46%的受访者表示,他们经常评估AI基础设施并密切监控其状况,而45%计划对员工进行安全使用AI的培训。此外,44%正在努力为AI系统实施数据保护控制,并将AI系统集成到现有的安全监控工作流程中。此外:10种方式AI可以造成前所未有的损害 在组织的AI相关预算中,哪一部分应该用于近期的生产力目标,哪一部分应该用于长期的安全和弹性需求?如果我们想要阻止恶意AI压倒那些已经难以处理传统安全威胁的组织,我们面临着关于投资优先级的一些艰难决定。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡