这份报告揭示了数字风险已跨越临界点,攻击者转向开放互联网,以工业规模进行有组织的欺骗活动,攻击目标直指企业信任。报告重点分析了AI威胁加剧、数字风险成为业务风险、人员成为主要攻击面、AI代理引入新信任边界、检测与响应存在差距、市场处于投资拐点以及响应模式需转向自主化等七个核心问题。其中,47%的组织遭遇过合成媒体仿冒高管或品牌代表,84%的组织在过去一年遭遇重大数字风险事件,53%的组织遭遇高管或员工仿冒,仅4%的组织对AI代理的外部交互有完全可见性和控制权,这些数据凸显了当前数字风险管理的严峻形势。
信息技术行业未来数字风险发展趋势呈现AI威胁加剧、攻击规模化、攻击目标精准化等特征。AI技术的快速发展使得仿冒攻击更加逼真,传统识别手段失效,攻击者利用AI进行大规模、有组织的欺骗活动,攻击目标直指企业信任。同时,市场处于投资拐点,58%的计划增加数字风险投资,但82%仍缺乏专用平台,69%将自身定位在成熟响应模型之下,未来12-24个月将决定数字风险平台是整合还是保持碎片化。此外,响应模式需转向自主化,当前响应模式分散,无法应对跨渠道、跨职能的攻击,而自主化AI代理可执行检测、调查、下架等任务,人类负责策略和判断。
报告中重点分析了AI威胁加剧、数字风险成为业务风险、人员成为主要攻击面、AI代理引入新信任边界、检测与响应存在差距、市场处于投资拐点以及响应模式需转向自主化等七个方向。其中,AI威胁加剧方面,47%的组织遭遇过合成媒体仿冒高管或品牌代表,44%认为AI生成攻击是最大的可见性差距;数字风险成为业务风险方面,84%的组织在过去一年遭遇重大数字风险事件,但仅7%的程序被评为领先;人员成为主要攻击面方面,53%的组织遭遇高管或员工仿冒,但保护范围狭窄,77%仅覆盖高管或高风险角色;AI代理引入新信任边界方面,仅4%的组织对AI代理的外部交互有完全可见性和控制权;检测与响应存在差距方面,7%的组织具备从侦察到欺诈的端到端可见性,42%的攻击速度快于检测;市场处于投资拐点方面,58%的计划增加数字风险投资,但82%仍缺乏专用平台;响应模式需转向自主化方面,当前响应模式分散,无法应对跨渠道、跨职能的攻击。
当前市场对数字风险的整体判断是数字风险已超越传统安全运营范畴,成为跨职能的董事会级议题。攻击者利用AI进行大规模、有组织的攻击,而防御方需通过整合平台和自主化响应模式,建立端到端的检测与响应闭环,以应对AI威胁。市场处于投资拐点,58%的计划增加数字风险投资,但82%仍缺乏专用平台,69%将自身定位在成熟响应模型之下,未来12-24个月将决定数字风险平台是整合还是保持碎片化。此外,检测与响应存在差距,7%的组织具备从侦察到欺诈的端到端可见性,42%的攻击速度快于检测,34%在下架后不追查攻击者,28%没有下架服务水平协议(SLA)。这些数据表明,当前市场对数字风险的认知和应对能力仍存在较大不足,亟需加强管理和投入。
这份报告提示的主要风险包括:一是AI威胁加剧,AI使仿冒更逼真,传统识别手段失效,需提前在攻击链早期进行检测;二是数字风险是业务风险,84%的组织在过去一年遭遇重大数字风险事件,但仅7%的程序被评为领先,且21%的组织甚至没有数字风险负责人;三是人员成主要攻击面,53%的组织遭遇高管或员工仿冒,但保护范围狭窄,77%仅覆盖高管或高风险角色;四是AI代理引入新信任边界,仅4%的组织对AI代理的外部交互有完全可见性和控制权;五是检测与响应存在差距,7%的组织具备从侦察到欺诈的端到端可见性,42%的攻击速度快于检测;六是市场处于投资拐点,58%的计划增加数字风险投资,但82%仍缺乏专用平台。这些风险提示表明,企业需高度重视数字风险管理,加强投入和建设,以应对日益严峻的数字风险挑战。