您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 Cybersecurity Insiders:《2026数字风险报告:保护人工智能时代的数字信任》-发现报告

2026数字风险报告:保护人工智能时代的数字信任

2026数字风险报告:保护人工智能时代的数字信任

猜你想问

这份报告主要分析了哪些数字风险问题?

报告指出数字风险已进入临界点,攻击者利用开放互联网对商业信任发起有组织的、工业化规模的攻击,主要威胁包括高管、品牌和资金流程。特别是人工智能的兴起加剧了这一威胁,合成媒体仿冒和AI生成攻击成为主要挑战。现有防御措施仍停留在碎片化阶段,缺乏协调一致和主动防御能力。报告详细分析了84%的组织在过去一年经历了实质性的数字风险事件,但只有7%的项目处于领先地位的情况,以及21%的组织完全没有指定数字风险负责人等关键数据。

信息技术行业未来数字风险发展趋势如何?

报告认为信息技术行业面临的投资拐点已至,58%计划在未来一年增加数字风险投资,但82%仍缺乏专用平台,69%处于既定响应模型之下。未来12-24个月将决定数字风险是整合为专用平台类别,还是继续分散在各类工具和手动工作流程中。AI代理的部署创造了新的信任边界,但96%的组织无法自动阻止被操控的代理,这表明行业亟需更自主的检测与响应循环。

报告中提到的主要攻击面有哪些?

报告重点分析了人类成为主要攻击面的问题,53%的组织遭遇了高管或员工身份伪造攻击,但防护范围有限,77%仅覆盖高管或少数高风险职位,43%甚至不进行目标人物威胁画像。此外,攻击者利用AI生成高度逼真的模仿品,而防御者仍依赖传统识别方法,导致可见性差距明显。这些数据揭示了当前防御措施的不足,亟需针对高管和高风险岗位进行画像,并减少个人暴露。

当前市场在数字风险防御方面存在哪些问题?

报告指出当前市场存在责任分散、响应碎片化的问题,21%的组织没有指定单一负责人,61%认为响应协调高度碎片化。多数组织在造成损害后才得知攻击,且清除速度在不同渠道间存在显著差异。此外,58%计划增加投入,但只有18%运行专门平台,表明投资上升但交付模式仍分散,市场亟需整合为专用平台类别,形成持续工作流。

这份报告有哪些值得关注的潜在风险?

报告提示数字风险已超越安全运营,影响所有职能,最高成本发生在安全运营之外。检测依赖外部信号,多数组织在造成损害后才得知攻击,且清除速度在不同渠道间存在显著差异。此外,攻击比检测更快,且多数组织没有移除服务等级协议来衡量响应性能,这些因素都可能导致数字风险防御失败,亟需构建自主检测与响应循环。