标签

AI重塑网络安全格局:解读《2026数据泄露成本报告》

发布时间:2026-08-03 19:37阅读:2

IBM近日发布了备受瞩目的《2026 数据泄露成本报告》。报告深入剖析了数据泄露带来的经济重创、网络攻击手段的演变趋势,以及人工智能如何颠覆传统网络安全攻防体系,描绘出智能化时代下数据安全的全新风险轮廓。

数据泄露代价屡创新高,AI赋能的攻击手段进一步加剧了经济损失。

2026年全球单次数据泄露的平均支出达到499万美元,较上年增长12%。其中,美国以1150万美元的均价登顶,成为全球数据泄露成本最高的地区。

AI技术的广泛应用,使得数据泄露的综合损失更加惨重。在受恶意攻击的组织中,超四分之一承认遭遇了AI驱动的攻击,这一比例较去年激增56%。其中,基于AI的深度伪造欺诈及AI生成的恶意代码,是引发此类安全事件的核心诱因。

关键行业正成为AI攻击的主要目标,相关攻击占比高达62%。金融服务业与能源行业受创最为严重,平均损失分别高达629万美元和520万美元。

随着各类生成式AI工具的普及,企业安全团队正面临速度更快、频次更高且覆盖面更广的智能攻击。传统的人工处置手段已无法跟上这种新型威胁的节奏。

人工智能对网络安全的影响具有两面性,报告在揭示AI攻击风险的同时,也客观证明了安全侧应用人工智能及自动化工具在防护上的关键作用。

通过对比两类企业的数据,防护差距一目了然:全面部署安全AI与自动化体系的机构,单次泄露平均成本仅为400万美元;而依赖传统人工运维的机构则高达593万美元,两者相差193万美元。安全智能工具能有效缩短威胁识别与处置周期,大幅降低经济损失。

然而,调研也暴露了行业落地不均的现状:仅36%的受访机构在全生命周期中大规模应用AI自动化能力,其余64%的企业仅作有限部署或完全未配备相关工具。尽管安全AI的降损价值已被数据证实,但整体渗透率依然偏低,企业间的防护鸿沟正在拉大。

报告首次将智能代理在安全运营中心(SOC)的应用纳入专项调研。在部署了安全代理且遭遇攻击的组织中,超50%将其用于威胁狩猎、应急响应及漏洞封堵;仅有18%用于漏洞扫描与管理,而这一场景若能加强,本可从源头降低风险,有效抵御前沿AI威胁。

鉴于前沿AI模型带来的威胁,多数企业计划增加智能代理在告警分级、渗透测试及漏洞管理场景的落地比重。安全投入意愿显著提升:原本只有64%的企业在泄露后计划增加安全资源,而在了解AI新型威胁后,这一比例飙升至85%。

智能代理的普及也催生了新的治理课题:企业必须加强对安全流程中非人类身份的管控。当前,机器账号、API密钥及智能代理等非人类主体的访问权限风险激增,但仅有不到一半的机构建立了相应的管控机制,这一治理真空极易被攻击者利用以实施横向渗透。