AI成为双刃剑!凯捷调查:97%组织遭遇过GenAI漏洞攻击

  发布时间:2025-12-07 19:53:46   作者:玩站小弟   我要评论
调研机构凯捷研究院(Capgemini Research Institute)近期针对全球范围内13个国家的1000家组织开展了一项深入调查。结果表明,90%以上的组织在过去一年 。

调研机构凯捷研究院(Capgemini Research Institute)近期针对全球范围内13个国家的成为查组1000家组织开展了一项深入调查 。结果表明  ,双刃90%以上的剑凯捷调击组织在过去一年中至少经历过一次网络安全漏洞事件  ,这一比例与2021年的织遭51%相比有了显著的增长 。

调查还发现,遇过在过去一年中 ,洞攻97%的成为查组受访组织至少经历过一次与GenAI相关的安全漏洞攻击事件。这份名为《新防御、双刃新威胁  :AI与GenAI对网络安全的剑凯捷调击影响》的研究报告揭示了AI和GenAI在网络安全中日益重要的香港云服务器作用,同时强调了在采用这些技术过程中存在的织遭重大漏洞。

GenAI应用风险凸显:网络安全漏洞与经济损失齐增

这项调查于2024年5月开展,遇过涵盖了亚太 、洞攻欧洲和北美13个国家的成为查组1000家组织 。受访者来自银行 、双刃保险、剑凯捷调击能源 、医疗保健和航空航天等多个关键行业领域 ,且这些组织的年收入均超过10亿美元 。

凯捷网络安全、云基础设施服务全球主管Marco Pereira表示 :“迄今为止,AI和GenAI的源码下载应用被证明是一把双刃剑。虽然它们带来了前所未有的风险,但组织也越来越依赖AI来更快、更准确地检测网络安全事件 。AI和GenAI为他们的安全团队提供了强大的新工具,以缓解这些事件并推动防御策略的革新与升级 。”

超过90%的受访者表示,在过去一年中至少遭遇了一次网络安全漏洞事件 ,与2021年的51%相比 ,服务器租用这一数字大幅上升。其中近一半的组织估计 ,在过去三年中由于漏洞事件导致的财务损失超过5000万美元 。数据泄露事件的频发与GenAI的应用呈现出同步增长的态势,而这些先进技术正逐渐沦为恶意行为者的攻击工具。

该报告指出了采用GenAI所带来的多重风险,例如数据中毒、敏感信息泄露以及深度伪造技术的滥用 。模板下载约67%的组织对这些问题表示担忧,而43%的组织报告因涉及深度伪造内容的安全事件而造成了直接的经济损失 。

此外其他漏洞也不容忽视,例如AI系统可能产生错误或误导性的输出(这一现象被称为“幻觉”)、生成有偏见的内容,以及提示注入攻击等。员工对GenAI的不当使用加剧了这些挑战 ,不仅扩大了组织的攻击面,云计算还增加了防御策略的复杂性。

利用AI与GenAI强化网络安全,检测与投资策略并行

尽管存在潜要风险 ,但组织仍在积极利用AI和GenAI来加强其网络安全框架。超过60%的受访者表示,AI使他们的威胁检测时间缩短5%以上,而40%的受访者表示响应时间也有类似的改善。

五分之三的组织认为AI对于有效检测威胁和做出响应至关重要 。同样比例的组织预计,源码库GenAI将通过实现更快识别和缓解复杂威胁  ,进一步增强其长期网络安全战略  。

日益严峻的威胁态势促使59%的组织考虑增加网络安全预算  ,他们重点投资于先进的数据管理系统、云计算资源和针对AI的风险缓解战略 。

凯捷的报告强调了采用GenAI带来的三个主要风险领域:日益复杂的网络攻击、不断扩大的攻击面,以及自定义GenAI解决方案在整个生命周期中的漏洞 。有效应对这些挑战对于保持强有力的安全态势至关重要。

管理GenAI风险的建议

该报告概述了组织可以采取的几种安全措施,以平衡GenAI带来的好处与相关风险。这些措施包括实施先进的数据管理系统以保护敏感信息  、制定健全的治理政策以确保合乎道德地使用AI ,以及为员工提供有关AI特定网络安全风险的培训。

此外,凯捷还强调了持续重新评估安全框架以适应不断变化的威胁的重要性。通过采用这些策略,组织可以在利用AI和生成式AI的变革潜力的同时 ,缓解新兴的安全漏洞 。

谷歌云研究人员最近也警告称 ,随着威胁行为者越来越多地利用基于AI的工具来推进其恶意活动 ,2025年的网络攻击可能呈现更为严峻的态势 。谷歌云在其《2025年网络安全预测》报告中预测,威胁行为者将使用AI和LLM来策划并实施更复杂的网络钓鱼攻击、短信诈骗以及其他社会工程学欺诈手段  。

  • Tag:

相关文章

  • 从CISO到更高层:四位安全领导者的成功转型之路

    四位安全领导者分享了他们从CISO到COO、副总裁、董事会成员和投资顾问的职业历程,展示了CISO未来可能的职业发展路径。自1990年代中期Steve Katz在Citicorp首次担任CISO以来,
    2025-12-07
  • 约会软件没有女性注册被迫关停?程序员:散了吧这只是一次恶作剧

    ​大数据文摘出品作者:Caleb​​前一阵子,有个约会软件突然火爆了起来。这个软件名叫Lonely Ape Dating Club,但火爆的原因并不是因为这个软件有多好用,成功率有多高,而是因为它两个
    2025-12-07
  • Spring Boot 接口数据加解密,so easy!

    今天这篇文章聊一聊接口安全问题,涉及到接口的加密、解密。和产品、前端同学对外需求后,梳理了相关技术方案, 主要的需求点如下:尽量少改动,不影响之前的业务逻辑;考虑到时间紧迫性,可采用对称性加密方式,服
    2025-12-07
  • Gartner发布当前至2024年的五大隐私趋势,包含数据本地化、AI治理等

    据Gartner预测,随着全球隐私法规数量的不断增加,到2024年,大型企业机构的年均隐私预算将超过250万美元。Gartner发布了当前到2024年的五大隐私趋势,能够推动企业机构形成和完善隐私保护
    2025-12-07
  • 数据泄露的实际成本:声誉受损、客户流失、罚款、停业

    IBM发布的《2021年数据泄露成本》报告揭示,数据泄露成本从386万美元增至424万美元,为其17年报告发布史上最高平均总成本数额。英国文化、媒体和体育部DCMS)最近发布的报告显示,英国大中型企业
    2025-12-07
  • 金融部门如何减轻勒索软件带来的风险?

    ​勒索软件攻击对金融领域的安全团队构成了重大挑战,安全机构也在一直密切关注这一威胁的升级趋势。众所周知,勒索软件团伙并非一时兴起将目标锁定在某家企业或某个部门,他们的网络攻击具有高度的针对性。他们倾向
    2025-12-07

最新评论