专注于数据与身份威胁的网络安全供应商 Netwrix 今天宣布发布其年度全球 2025 Cybersecurity Trends Report 。该报告基于对来自 121 个国家的 2,150 名 IT 与安全专业人士的全球调查得出。结果显示,60% 的组织已经在其 IT 基础设施中使用人工智能(AI),30% 的组织正在考虑实施 AI。
研究表明,AI 已对组织的安全态势产生了影响。37% 的受访者表示,新出现的 AI 驱动威胁迫使他们调整安全策略;30% 报告称,由于业务用户使用 AI,新的攻击面已经出现;29% 则在合规方面感到困难,因为审计人员要求提供 AI 系统中数据安全与隐私保护的证据。
当今由 AI 驱动的业务流程面临多种新型威胁,安全团队必须做好应对准备。数据表明,身份驱动且聚焦基础设施的安全事件正在上升。事实上,身份驱动型攻击很可能会进一步占据主导地位,包括更巧妙的新方法来绕过 MFA、滥用诸如服务账号和令牌(tokens)这类机对机(machine-to-machine)的身份、利用 AI 的深度伪造语音与视频钓鱼,甚至可以在规模化条件下创建合成身份。
Jeff Warren,Netwrix 首席产品官(Chief Product Officer)
使用专有企业数据训练的 AI 工作负载代表知识产权,并且是网络犯罪分子的理想目标。重要的是要在整个 AI 生命周期中保护数据:从数据摄取(ingestion)到模型训练,再到监控 API 端点,以发现任何提示注入(prompt injection)、滥用(abuse)或模型泄露(model leakage)的迹象。最后,安全团队应在 AI 的世界中应用 Zero Trust 原则:假设与 AI 系统的每一次交互(无论内部还是外部)都可能是恶意的,并实施严格的身份验证、最小特权访问以及持续监控。
Dirk Schrader,Netwrix 安全研究副总裁(VP of Security Research)
在今年的调查中,我们研究的是那些需要安全团队进行专门响应的事件,而不是那些能够被自动检测并加以修复(remediated)的事件。基于这一定义,51% 的受访者确认在过去 12 个月内经历过安全事件。报告称安全事件没有造成影响的组织数量正在迅速减少:从 2023 年的 45% 降至 2025 年的仅 36%。75% 的受访者报告称遭受攻击带来了财务损失——相比 2024 年的 60% 有了显著增长。将损失估计为 200,000 美元或以上的组织数量几乎翻倍,从 7% 增至 13%。
人们普遍了解直接的安全漏洞/入侵(breach)成本,但更隐性的代价包括知识产权损失、产品开发延迟以及声誉损害。它们都很难量化,却可能造成毁灭性的影响,尤其是在创新是企业商业模式关键要素的情况下。发生漏洞/入侵会削弱品牌信任,而客户流失(customer churn)往往会在看似当下危机已经得到处理之后、合同续签之时达到峰值。
Jeff Warren,Netwrix 首席产品官(Chief Product Officer)
如需了解有关最常见的安全事件类型、组织的 IT 优先事项、网络保险趋势等更多信息,请下载报告 这里。
分享到