数据泄露通知数激增 AI驱动安全威胁持续蔓延
尽管企业持续加大网络安全投入,但公开披露的涉及消费者个人信息的数据泄露事件数量,很可能刷新去年的历史纪录。
身份盗窃资源中心(ITRC)是一家协助身份被盗受害者、并追踪公开数据泄露事件的非营利组织。其最新统计显示,2026年上半年,累计发出的受害者通知数量已超过4.71亿份。仅教育平台Canvas发生的网络安全事件就贡献了超过半数,达到2.75亿份通知。
ITRC数据表明,2025年全年发出的泄露通知总数为2.975亿份,而今年上半年就已超越这一数字。今年上半年共记录1803起安全事件,比2025年同期的1732起有所增加。如果下半年事件发生节奏延续上半年的态势,2026年全年事件总量将超过去年的3321起。
ITRC总裁詹姆斯·李指出:"数据泄露事件数量持续增长,目前看不到任何减缓趋势。"
AI参与的泄露事件上升
人工智能技术不断迭代,使攻击者更容易利用企业系统缺陷发起入侵,数据泄露事件相应增多。IBM(234.32, -2.82, -1.19%)最新研究显示,2025年3月至2026年2月期间,四分之一的数据泄露事件涉及人工智能,该比例较上年同期增长56%。
德勤董事会效能中心与聚焦财报可信度的非营利组织审计质量中心联合发布的2025年调研显示:93%的上市公司审计委员会将网络安全列入三大优先事项;237名受访者中,半数将其列为首要任务。
会计师事务所普华永道去年10月针对72个国家及地区3887名企业高管和技术负责人开展的调查表明,全球受访企业中78%计划在未来12个月内提高网络安全预算。
恶意内部人员事件大幅增加
与此同时,ITRC报告指出,今年上半年共记录21起"恶意内部人员"事件,而2025年全年仅有3起。恶意内部人员指的是利用自身访问权限窃取数据的组织内部人员。
"绝对数字看起来不大,但从历史趋势来看,内部人员历来不是数据泄露的主要来源。"詹姆斯·李表示,"过去单年恶意内部人员导致的数据泄露从未超过3起,而今年半年就达到21起。"
部分增长源于被裁员工心怀怨恨,"离职时窃取公司信息"。
此外ITRC报告提到,部分企业遭遇FBI预警过的一种骗局:朝鲜团伙窃取身份信息,利用深度伪造面试视频和AI生成的简历,安排远程IT技术人员渗透美国企业。报告称:"这可能是推动恶意内部人员攻击最关键的结构性因素。"
李表示,实际发生的恶意内部人员攻击数量很可能高于公开上报数据。2026年上半年发送给受害者的泄露通知中,仅24%披露事件详情;2021年这一比例高达93%。
但李也指出,相关诉讼案件促使企业压缩通知内容,仅保留各州法律强制要求披露的信息,而各州法规并不一致。
"全国没有统一标准,"李说,"你居住在哪个州,决定了你能收到多少泄露提醒;即便收到通知,能看到多少信息也因州而异。"
消费者可采取"诺克斯堡级别"防护措施
专家建议,消费者要想保护个人信息不被滥用,关键在于做好信用防护。
亚特兰大信用咨询机构The Ulzheimer Group负责人、信用专家约翰·乌尔茨海默表示,消费者可以通过AnnualCreditReport.com网站免费获取三大信用机构(艾可菲Equifax、益博睿Experian、环联TransUnion)的信用报告,每周均可查询一次,查询本身不会对个人信用评分产生负面影响。
还可以启用免费信用监控服务,一旦报告出现疑似欺诈变动就会收到提醒。
也可以在信用报告上设置欺诈警示,"当有人冒用你的身份提交信贷申请时,放贷机构必须联系本人核实申请真实性"。
防范他人冒用你的身份申请贷款,最有效的方法是向全部三家信用机构申请**信用冻结**,冻结后第三方无法调取你的信用报告。这项免费防护措施通常可以阻止银行以你的名义开立账户或发放贷款。
但如果你本人需要办理贷款、申请信贷,要先临时解除信用冻结。
乌尔茨海默坦言,这种操作会带来一定不便。
"但这相当于信用防护里的诺克斯堡金库级别。如果你非常担心个人信息已经外泄,我一直建议启用信用冻结,后续申请信贷时记得解冻即可。"
责任编辑:刘明亮
新浪财经声明:此消息系转载自合作媒体,新浪财经登载此文出于传递更多信息之目的,文章内容仅供参考,不构成投资建议。
郑重声明:1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。
