假設AI網絡安全攻擊是未來:43%的公司已經經歷過
CDW最新研究顯示,AI在網絡攻擊中的使用越來越普遍。43%的組織遭遇了AI增強的網絡釣魚攻擊,37%遇到了AI增強的惡意軟件。許多公司正計劃投資AI防禦技術。
根據CDW發佈的2026年安全研究報告,AI在網絡攻擊中的應用正日益普遍。該報告基於對951名IT決策者的調查,涵蓋多個行業,揭示了網絡攻擊者與防禦者之間的一場AI軍備競賽。
報告中的關鍵數據令人警惕:43%的組織已遭遇AI增強或AI生成的網絡釣魚攻擊,37%的受訪者遇到了AI驅動的惡意軟件。當被問及哪些AI網絡安全威脅構成最大風險時,25%的受訪者認為AI生成的網絡釣魚和社會工程攻擊最令人擔憂,其次是AI驅動的惡意軟件和自動化攻擊工具(21%)。相比之下,深度偽造僅被8%的受訪者視為最大風險。
安全專家長期以來一直警告企業,遭受安全漏洞只是時間問題。隨着AI支持的完全自主攻擊的快速出現,這一信息比以往任何時候都更加重要。本月,Hugging Face披露了一起AI代理入侵事件,儘管其自身的AI防禦系統發現了它,但這一案例凸顯了企業在保護系統、數據和客户記錄安全方面面臨的挑戰。
調查顯示,41%的受訪者計劃在不久的將來部署AI驅動的威脅檢測系統,其中49%專注於威脅和異常檢測,47%探索威脅情報分析,42%選擇網絡釣魚和欺詐檢測。CDW全球安全戰略辦公室總監巴克·貝爾評論道:“我們應該關注AI技術發現並利用弱點能力的不斷增強。安全從業者有責任利用類似工具在壞人發現弱點之前找到它們。”
此外,內部使用AI提高生產力也存在風險。如果沒有適當的培訓和管控,員工可能會無意中將敏感公司數據輸入大語言模型,從而泄露信息。值得慶幸的是,越來越多的組織意識到了這些風險。46%的受訪者表示他們經常評估AI基礎設施並密切監控,45%打算對員工進行安全使用AI的培訓,44%正在為AI系統實施數據保護控制。這些措施對於防範AI驅動的網絡威脅至關重要。
總之,AI網絡攻擊不再是未來概念,而是現實威脅。企業必須加快採用AI防禦工具,同時加強內部AI使用的治理,以在這場AI軍備競賽中保持安全。