报告指出数字风险已进入临界点,攻击者利用开放互联网对商业信任发起有组织的、工业化规模的攻击,主要威胁包括高管、品牌和资金流程。特别是人工智能的兴起加剧了这一威胁,合成媒体仿冒和AI生成攻击成为主要挑战。现有防御措施仍停留在碎片化阶段,缺乏协调一致和主动防御能力。报告详细分析了84%的组织在过去一年经历了实质性的数字风险事件,但只有7%的项目处于领先地位的情况,以及21%的组织完全没有指定数字风险负责人等关键数据。
报告认为信息技术行业面临的投资拐点已至,58%计划在未来一年增加数字风险投资,但82%仍缺乏专用平台,69%处于既定响应模型之下。未来12-24个月将决定数字风险是整合为专用平台类别,还是继续分散在各类工具和手动工作流程中。AI代理的部署创造了新的信任边界,但96%的组织无法自动阻止被操控的代理,这表明行业亟需更自主的检测与响应循环。
报告重点分析了人类成为主要攻击面的问题,53%的组织遭遇了高管或员工身份伪造攻击,但防护范围有限,77%仅覆盖高管或少数高风险职位,43%甚至不进行目标人物威胁画像。此外,攻击者利用AI生成高度逼真的模仿品,而防御者仍依赖传统识别方法,导致可见性差距明显。这些数据揭示了当前防御措施的不足,亟需针对高管和高风险岗位进行画像,并减少个人暴露。
报告指出当前市场存在责任分散、响应碎片化的问题,21%的组织没有指定单一负责人,61%认为响应协调高度碎片化。多数组织在造成损害后才得知攻击,且清除速度在不同渠道间存在显著差异。此外,58%计划增加投入,但只有18%运行专门平台,表明投资上升但交付模式仍分散,市场亟需整合为专用平台类别,形成持续工作流。
报告提示数字风险已超越安全运营,影响所有职能,最高成本发生在安全运营之外。检测依赖外部信号,多数组织在造成损害后才得知攻击,且清除速度在不同渠道间存在显著差异。此外,攻击比检测更快,且多数组织没有移除服务等级协议来衡量响应性能,这些因素都可能导致数字风险防御失败,亟需构建自主检测与响应循环。