Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

Netwrix 2026 数据与身份安全报告:AI采用速度快于AI就绪程度,拉大4倍漏洞差距

Netwrix 2026 数据与身份安全报告:AI采用速度快于AI就绪程度,拉大4倍漏洞差距

Jun 10, 2026

FRISCO, TX

只有11%的组织报告已具备完整的AI安全就绪能力,而17%仍完全没有准备,45%则仍在制定治理计划。

美国德克萨斯州弗里斯科,2026年6月10日 — Netwrix作为身份与数据安全领域的公认领导者,今天发布其《2026数据与身份安全报告》。报告基于来自全球60多个行业、1,889家组织中的2,317名IT与安全专业人士的反馈。

在那些由 AI 大幅增加了需要访问权限的身份数量的组织中,过去十二个月的泄露率达到 43%;而在 AI 并未对访问模式产生实质性影响的组织中,这一比例为 11%。即便是在包括数据可视性和非人类身份治理在内的核心安全实践方面更领先的组织中,这一差距仍然存在。

“在由 AI 扩展了访问权限的组织中,泄露率是未扩展的组织的四倍:43% 对 11%。”Netwrix 首席执行官 Grady Summers 表示。“这里的根本原因是速度。AI 会以快于人工节奏的审查所能追踪的速度新增身份并访问数据,而攻击者可以在几秒钟内造成影响。治理必须以同样的速度运行,否则就只是摆设。”

《2026数据与身份安全报告》重点摘要

76%

的组织未能对非人类身份进行充分的治理或监控。75%的敏感数据泄露始于被攻破的身份或配置错误的权限,且76%的组织无法在不再需要时立即撤销持续访问(standing access)。

74%

的组织缺乏对敏感数据及其可访问身份的统一视图。70%没有将身份与数据可视性连接起来的统一策略,这使得难以判断AI正在接触什么、以及谁可以访问它。

Only 11%

已通过持续的强制执行与监控,将AI治理落到实处。只有19%能够完全治理非人类身份,且只有20%能够对员工使用“影子AI”(shadow AI)进行全面监控。

Only 23.5%

的组织可以在与攻击者移动速度相当的时效内响应。近63%需要在1到3天之间才能修复(remediate)已识别的风险。

40.3%

报告的泄露率来自拥有500至999名员工的组织,为所有规模细分中最高。按行业划分,科技、医疗健康和建筑行业报告的泄露率最高。在北美,24%的遭受泄露的组织报告称过去一年损失至少达到10万美元($100,000);12%的组织报告损失超过25万美元($250,000)。

数据、Identity 与 AI 安全评估

Netwrix 今天还推出了 Data, Identity & AI Security Assessment,这是一款免费的基准测试工具,可从 12 个安全维度以及针对 AI 就绪情况的 5 个成熟度等级,对组织进行评估。参与者将获得针对自身当前态势的个性化评估、关键暴露领域,以及建议的下一步行动。

开始评估

更多资源:

方法论

《Netwrix 2026 数据与身份安全报告》由 Netwrix Research Lab 制作。Netwrix 于 2026 年初在全球范围内调查了 2,317 名安全专业人士,并对 1,889 家组织进行了基准评估,覆盖 60 多个行业、五个成熟度层级和 12 个安全维度。按地区划分的受访者:美洲 68%、EMEA 23%、亚太 9%。


© 2026 Netwrix Corporation。保留所有权利。本页面展示的是由 Netwrix 开展的研究成果,且此处包含的信息可能会发生变更。Netwrix 的名称、标志、产品、服务名称、口号以及所有 Netwrix 商标均为 Netwrix Corporation 或其关联公司的财产。其他名称及识别标志均为各被代表公司及/或其关联公司的商标并归其所有。此类公司并非本新闻稿的赞助方,也与 Netwrix 不存在其他关联关系。

分享到