91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪(fǎng)問(wèn)控制管理

IBM中國(guó) ? 來(lái)源:IBM中國(guó) ? 2025-08-04 19:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

盡管全球數(shù)據(jù)泄露的平均成本降至 444萬(wàn)美元,美國(guó)企業(yè)的相關(guān)損失卻攀升至 1022萬(wàn)美元;

在遭遇數(shù)據(jù)泄露的企業(yè)中,僅有 49% 的企業(yè)計(jì)劃加強(qiáng)安全投入。

IBM 近日發(fā)布的《2025年數(shù)據(jù)泄露成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪(fǎng)問(wèn)控制展開(kāi)研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是:AI 已成為高價(jià)值、低門(mén)檻的網(wǎng)絡(luò)攻擊目標(biāo)。

13% 的受訪(fǎng)企業(yè)報(bào)告了 AI 模型或應(yīng)用的安全漏洞,另有 8% 表示不確定是否遭遇過(guò)此類(lèi)事件;

在遭遇 AI 安全漏洞的企業(yè)中,絕大部分(97%)尚未部署 AI 訪(fǎng)問(wèn)控制機(jī)制;

由此導(dǎo)致60% 的 AI 安全事件造成數(shù)據(jù)泄露,31% 引發(fā)業(yè)務(wù)中斷。

本年度的調(diào)研結(jié)果揭示,許多企業(yè)為了加速 AI 應(yīng)用而繞過(guò)安全治理。缺乏監(jiān)管的 AI 系統(tǒng)更易遭受攻擊,且造成的損失更為慘重。

657744ec-711b-11f0-a18e-92fbcf53809c.jpg

658a04e2-711b-11f0-a18e-92fbcf53809c.jpg

IBM 安全和運(yùn)行時(shí)產(chǎn)品副總裁 Suja Viswesan指出:“數(shù)據(jù)表明 AI 應(yīng)用與監(jiān)管之間已存在斷層,網(wǎng)絡(luò)攻擊者正伺機(jī)而動(dòng)。上述報(bào)告顯示,企業(yè)的 AI 系統(tǒng)普遍缺乏基本的訪(fǎng)問(wèn)控制,導(dǎo)致敏感數(shù)據(jù)暴露、模型易被篡改。隨著 AI 深度融入業(yè)務(wù)運(yùn)營(yíng),其安全防護(hù)必須成為重中之重。不作為的代價(jià)不僅是經(jīng)濟(jì)損失,更將損害用戶(hù)信任、透明度和控制力。”

報(bào)告同時(shí)揭示:在安全運(yùn)營(yíng)中廣泛采用AI 與自動(dòng)化技術(shù)的企業(yè),其數(shù)據(jù)泄露損失平均減少 190萬(wàn)美元,且處理周期平均減少 80天。

該報(bào)告由 Ponemon Institute 執(zhí)行、IBM 贊助分析,數(shù)據(jù)來(lái)源于 2024年 3月至 2025年 2月全球 600家機(jī)構(gòu)遭遇的數(shù)據(jù)泄露事件。該報(bào)告中關(guān)于 AI 安全漏洞、經(jīng)濟(jì)損失及業(yè)務(wù)中斷的關(guān)鍵發(fā)現(xiàn)如下:

AI 時(shí)代的安全漏洞

AI 治理政策:在遭遇數(shù)據(jù)泄露的機(jī)構(gòu)中,63% 尚未建立 AI 治理政策或仍在制定中。在已制定 AI 治理政策的機(jī)構(gòu)中,僅有 34% 會(huì)對(duì)非授權(quán) AI 工具進(jìn)行定期審計(jì)。

影子 AI 的代價(jià):五分之一的企業(yè)報(bào)告稱(chēng)曾因影子 AI(非監(jiān)管狀態(tài)下的 AI 工具使用)導(dǎo)致數(shù)據(jù)泄露,僅 37% 的企業(yè)制定了管理或檢測(cè)影子 AI 的政策。與較少使用影子 AI 的企業(yè)相比,使用率高的企業(yè)平均數(shù)據(jù)泄露成本多出 67 萬(wàn)美元。涉及影子 AI 的安全事件導(dǎo)致個(gè)人身份信息 (65%) 和知識(shí)產(chǎn)權(quán) (40%) 泄露比例遠(yuǎn)超全球均值(分別為 53% 和 33%)。

AI 驅(qū)動(dòng)的智能攻擊:研究顯示,16% 的數(shù)據(jù)泄露事件都涉及AI 工具的使用,主要用于網(wǎng)絡(luò)釣魚(yú)或借助深度偽造的網(wǎng)絡(luò)攻擊。

數(shù)據(jù)泄露的經(jīng)濟(jì)損失

數(shù)據(jù)泄露的成本:全球數(shù)據(jù)泄露平均成本降至 444萬(wàn)美元,為五年來(lái)首次下降,而美國(guó)企業(yè)的平均泄露成本卻創(chuàng)下 1022萬(wàn)美元的新高。

全球泄露處理周期創(chuàng)新低:隨著更多企業(yè)實(shí)現(xiàn)內(nèi)部漏洞自檢,全球平均泄露處理周期(含服務(wù)恢復(fù)的漏洞識(shí)別與控制時(shí)間)縮短至 241天,較上年減少 17天。相比被外部攻擊揭露的漏洞,通過(guò)內(nèi)部檢測(cè)發(fā)現(xiàn)漏洞的機(jī)構(gòu)平均減少 90萬(wàn)美元損失。

醫(yī)療行業(yè)泄露成本仍居首位。盡管醫(yī)療行業(yè)的數(shù)據(jù)泄露成本較 2024年下降 235萬(wàn)美元,其 742萬(wàn)美元的平均損失仍在調(diào)研的所有行業(yè)中居首。該行業(yè)的漏洞識(shí)別與控制周期長(zhǎng)達(dá) 279天,比全球均值(241天)多出 5周以上。

勒索支付被更多企業(yè)抵制。去年企業(yè)拒絕支付贖金的比例上升,63% 的機(jī)構(gòu)選擇拒付(2024年為 59%)。盡管更多企業(yè)抵制勒索,敲詐及勒索軟件事件的平均成本仍居高不下——尤其當(dāng)漏洞由攻擊者披露時(shí),損失高達(dá) 508萬(wàn)美元。

AI 風(fēng)險(xiǎn)攀升下的安全投入增長(zhǎng)乏力。2025年計(jì)劃在數(shù)據(jù)泄露后增加安全投入的企業(yè)比例顯著下降,從 2024年的 63% 降至 49%。而在計(jì)劃追加投入的企業(yè)中,關(guān)注 AI 驅(qū)動(dòng)的安全方案或服務(wù)的機(jī)構(gòu)不足半數(shù)。

數(shù)據(jù)泄露的長(zhǎng)尾效應(yīng):運(yùn)營(yíng)中斷

根據(jù) 2025年《數(shù)據(jù)泄露成本報(bào)告》,幾乎所有受訪(fǎng)企業(yè)在數(shù)據(jù)泄露后都遭遇了運(yùn)營(yíng)中斷。這種中斷嚴(yán)重拖累了恢復(fù)進(jìn)度,在報(bào)告恢復(fù)情況的企業(yè)中,大多數(shù)平均耗時(shí)超 100天。

然而,數(shù)據(jù)泄露的影響遠(yuǎn)不止于漏洞控制階段:盡管比例同比有所下降,但近半數(shù)企業(yè)計(jì)劃因泄露事件提高商品或服務(wù)價(jià)格,其中近三分之一的企業(yè)漲價(jià)幅度達(dá) 15% 及以上。

關(guān)于《數(shù)據(jù)泄露成本報(bào)告》

《數(shù)據(jù)泄露成本報(bào)告》在過(guò)去 20年里累計(jì)調(diào)研了近 6500 起數(shù)據(jù)泄露事件。自 2005年首次發(fā)布以來(lái),數(shù)據(jù)泄露事件的本質(zhì)已發(fā)生巨變:早期風(fēng)險(xiǎn)主要來(lái)自實(shí)體層面,如今,網(wǎng)絡(luò)攻擊已全面數(shù)字化且針對(duì)性更強(qiáng),泄露事件的背后是一系列更復(fù)雜的惡意活動(dòng)。

隨著企業(yè) AI 應(yīng)用的加速,本年度《數(shù)據(jù)泄露成本報(bào)告》首次聚焦以下領(lǐng)域:AI 安全防護(hù)與治理機(jī)制現(xiàn)狀、AI 安全事件中的目標(biāo)數(shù)據(jù)類(lèi)型、AI 驅(qū)動(dòng)型攻擊的關(guān)聯(lián)損失、影子 AI 的泛濫程度及風(fēng)險(xiǎn)特征。結(jié)合往期報(bào)告中的研究發(fā)現(xiàn):

2005年:近半數(shù) (45%) 數(shù)據(jù)泄露由筆記本電腦或 U 盤(pán)等設(shè)備丟失引發(fā),僅 10% 源于電子系統(tǒng)遭入侵。

2015年:云環(huán)境的配置錯(cuò)誤尚未被列為獨(dú)立威脅類(lèi)別,如今已成主要攻擊目標(biāo)。

2020年:勒索軟件攻擊激增,2021年關(guān)聯(lián)泄露平均成本達(dá) 462萬(wàn)美元,到 2025年該數(shù)字攀升至 508萬(wàn)美元(前提是事件由攻擊者披露)。

2025年:本年度首次納入研究的 AI 安全領(lǐng)域,正快速成為高價(jià)值攻擊目標(biāo)。

關(guān)于 IBM

IBM 是全球領(lǐng)先的混合云、人工智能及企業(yè)服務(wù)提供商,幫助超過(guò) 175個(gè)國(guó)家和地區(qū)的客戶(hù),從其擁有的數(shù)據(jù)中獲取商業(yè)洞察,簡(jiǎn)化業(yè)務(wù)流程,降低成本,并獲得行業(yè)競(jìng)爭(zhēng)優(yōu)勢(shì)。金融服務(wù)、電信和醫(yī)療健康等關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的超過(guò) 4000 家政府和企業(yè)實(shí)體依靠 IBM 混合云平臺(tái)和紅帽 OpenShift 快速、高效、安全地實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型。IBM 在人工智能、量子計(jì)算、行業(yè)云解決方案和企業(yè)服務(wù)方面的突破性創(chuàng)新為我們的客戶(hù)提供了開(kāi)放和靈活的選擇。對(duì)企業(yè)誠(chéng)信、透明治理、社會(huì)責(zé)任、包容文化和服務(wù)精神的長(zhǎng)期承諾是 IBM 業(yè)務(wù)發(fā)展的基石。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1868

    瀏覽量

    77018
  • AI大模型
    +關(guān)注

    關(guān)注

    0

    文章

    398

    瀏覽量

    1004

原文標(biāo)題:IBM 調(diào)研報(bào)告:13% 的企業(yè)曾遭遇 AI 模型或 AI 應(yīng)用的安全漏洞,絕大多數(shù)缺乏完善的訪(fǎng)問(wèn)控制管理

文章出處:【微信號(hào):IBMGCG,微信公眾號(hào):IBM中國(guó)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IBM發(fā)布2026年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞
    的頭像 發(fā)表于 03-05 16:04 ?601次閱讀

    模型 ai coding 比較

    完善程度 來(lái)決定ai coding的能力 開(kāi)發(fā)一個(gè)最高吞吐量的網(wǎng)關(guān)項(xiàng)目(任何語(yǔ)言都可以),開(kāi)發(fā)完輸出 吞吐量詳細(xì)測(cè)試報(bào)告 第一優(yōu)先級(jí)是吞吐量最高 ai coding 結(jié)論 kimi2
    發(fā)表于 02-19 13:43

    使用NORDIC AI的好處

    ,時(shí)延更低,系統(tǒng)在網(wǎng)絡(luò)不穩(wěn)定甚至離線(xiàn)時(shí)也能繼續(xù)工作。[Edge AI 概述] 提升隱私與可靠性 原始傳感器數(shù)據(jù)(如運(yùn)動(dòng)、生理信號(hào)等)可以留在本地,只上傳推理結(jié)果,有利于隱私與數(shù)據(jù)安全。 本地決策
    發(fā)表于 01-31 23:16

    分析嵌入式軟件代碼的漏洞-代碼注入

    進(jìn)行編譯 在大多數(shù)情況下,程序故意像執(zhí)行代碼一樣執(zhí)行數(shù)據(jù)是不尋常的,但將數(shù)據(jù)用于構(gòu)造有意執(zhí)行的對(duì)象卻很常見(jiàn)。 1、格式化字符串漏洞 大多數(shù)C程序員熟悉printf函數(shù)。大體上,這些格式字符串
    發(fā)表于 12-22 12:53

    AI模型的配置AI模型該怎么做?

    STM32可以跑AI,這個(gè)AI模型怎么搞,知識(shí)盲區(qū)
    發(fā)表于 10-14 07:14

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+AI芯片到AGI芯片

    解決人類(lèi)智能無(wú)法解決的復(fù)雜問(wèn)題。實(shí)現(xiàn)AGI的AI相關(guān)研究機(jī)構(gòu)和企業(yè)的主要目標(biāo)。 一、生成式AI點(diǎn)燃AGI之火 CHatGPT就是已經(jīng)取得成功的生成式AI技術(shù)。很多人都充滿(mǎn)了信心,相信不
    發(fā)表于 09-18 15:31

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+AI的科學(xué)應(yīng)用

    靈感的過(guò)程中發(fā)揮關(guān)鍵作用。五、用AI實(shí)現(xiàn)諾貝爾獎(jiǎng)級(jí)別的科學(xué)發(fā)現(xiàn) 這想法這能夠大膽的。 1、AI科學(xué)家的構(gòu)建 全自主科學(xué)實(shí)驗(yàn)室需要哪些部分: ①自動(dòng)實(shí)驗(yàn)設(shè)備 ②流程管理系統(tǒng) ③數(shù)據(jù)處理和分析系統(tǒng) ④微
    發(fā)表于 09-17 11:45

    OpenAI開(kāi)源模型登陸IBM watsonx.ai開(kāi)發(fā)平臺(tái)

    OpenAI 已向公眾發(fā)布了兩款 AI 模型,允許開(kāi)發(fā)者和企業(yè)可自由下載、運(yùn)行并進(jìn)行定制。其中一款模型現(xiàn)已部署在 IBM watsonx.
    的頭像 發(fā)表于 08-26 15:36 ?1022次閱讀

    2025 IBM中國(guó)企業(yè)級(jí)AI巔峰論壇即將開(kāi)幕

    隨著中國(guó)企業(yè)加速數(shù)智化轉(zhuǎn)型,IBM 始終致力于幫助中國(guó)客戶(hù)、合作伙伴看清方向、打好基礎(chǔ),加速企業(yè)級(jí)AI應(yīng)用的落地和投資回報(bào)。面向新的 AI
    的頭像 發(fā)表于 08-26 15:30 ?1163次閱讀

    Cognizant加速AI模型企業(yè)級(jí)開(kāi)發(fā)

    -Cognizant推出AI Training Data Services,助力企業(yè)級(jí)AI模型加速開(kāi)發(fā) Cognizant是數(shù)據(jù)與AI
    的頭像 發(fā)表于 07-31 17:25 ?716次閱讀

    IBM發(fā)布業(yè)界首個(gè)AI智能體治理與安全軟件

    隨著越來(lái)越多的企業(yè)開(kāi)始推動(dòng) AI 智能體的規(guī)模應(yīng)用,IBM 于近日推出業(yè)內(nèi)首款整合了AI 安全AI
    的頭像 發(fā)表于 06-28 10:39 ?1159次閱讀

    萬(wàn)里紅入選安全模型及Agentic AI賦能網(wǎng)絡(luò)安全代表性廠商

    近日,專(zhuān)注于網(wǎng)絡(luò)安全和數(shù)字風(fēng)險(xiǎn)管理的第三方研究機(jī)構(gòu)安全牛,正式發(fā)布了《Agentic AI安全技術(shù)應(yīng)用報(bào)
    的頭像 發(fā)表于 04-30 14:19 ?1015次閱讀

    首創(chuàng)開(kāi)源架構(gòu),天璣AI開(kāi)發(fā)套件讓端側(cè)AI模型接入得心應(yīng)手

    模型庫(kù)的限制,聯(lián)發(fā)科還首發(fā)了開(kāi)源彈性架構(gòu)。區(qū)別于過(guò)往的開(kāi)放接口,只能部署特定架構(gòu)模型,開(kāi)放彈性架構(gòu)允許開(kāi)發(fā)者直接調(diào)整平臺(tái)源代碼,無(wú)需等待芯片廠商的支持,即可完成目標(biāo)其他自研大模型輕松
    發(fā)表于 04-13 19:52

    IBM攜手英偉達(dá)AI數(shù)據(jù)平臺(tái)推動(dòng)企業(yè)級(jí)AI創(chuàng)新

    , 幫助企業(yè)更有效地將數(shù)據(jù)用于構(gòu)建、擴(kuò)展和管理生成式人工智能(Gen AI)工作負(fù)載和 AI 智能體應(yīng)用 。此外,IBM 將在混合云基礎(chǔ)架構(gòu)
    發(fā)表于 03-24 19:20 ?519次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?1065次閱讀