网易首页 > 网易号 > 正文 申请入驻

IBM 调研报告:13% 的企业曾遭遇 AI 模型或AI应用的安全漏洞,绝大多数缺乏完善的访问控制管理

0
分享至

  • 尽管全球数据泄露的平均成本降至 444 万美元,美国企业的相关损失却攀升至 1022 万美元;
  • 在遭遇数据泄露的企业中,仅有 49% 的企业计划加强安全投入。

北京2025年8月4日/美通社/ -- IBM 近日发布的《2025年数据泄露成本报告》显示,当前AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是:AI 已成为高价值、低门槛的网络攻击目标

IBM发布《2025年数据泄露成本报告》

  • 13%的受访企业报告了 AI 模型或应用的安全漏洞,另有 8% 表示不确定是否遭遇过此类事件;
  • 在遭遇AI安全漏洞的企业中,绝大部分(97%)尚未部署 AI 访问控制机制
  • 由此导致60% 的 AI 安全事件造成数据泄露,31% 引发业务中断。

本年度的调研结果揭示,许多企业为了加速AI 应用而绕过安全治理。缺乏监管的AI系统更易遭受攻击,且造成的损失更为惨重。

IBM 安全和运行时产品副总裁 Suja Viswesan指出:"数据表明 AI 应用与监管之间已存在断层,网络攻击者正伺机而动。上述报告显示,企业的AI 系统普遍缺乏基本的访问控制,导致敏感数据暴露、模型易被篡改。随着 AI 深度融入业务运营,其安全防护必须成为重中之重。不作为的代价不仅是经济损失,更将损害用户信任、透明度和控制力。"

报告同时揭示:在安全运营中广泛采用AI 与自动化技术的企业,其数据泄露损失平均减少190 万美元,且处理周期平均减少 80 天。

该报告由 Ponemon Institute 执行、IBM 赞助分析,数据来源于 2024 年 3 月至 2025年 2 月全球 600 家机构遭遇的数据泄露事件。该报告中关于 AI 安全漏洞、经济损失及业务中断的关键发现如下:

AI 时代的安全漏洞

  • AI 治理政策:在遭遇数据泄露的机构中,63% 尚未建立 AI 治理政策或仍在制定中。在已制定AI 治理政策的机构中,仅有 34% 会对非授权 AI 工具进行定期审计。
  • 影子AI 的代价:五分之一的企业报告称曾因影子 AI(非监管状态下的 AI 工具使用)导致数据泄露,仅 37% 的企业制定了管理或检测影子 AI 的政策。与较少使用影子AI的企业相比,使用率高的企业平均数据泄露成本多出 67 万美元。涉及影子 AI 的安全事件导致个人身份信息 (65%) 和知识产权 (40%) 泄露比例远超全球均值(分别为 53% 和 33%)。
  • AI 驱动的智能攻击:研究显示,16% 的数据泄露事件都涉及AI 工具的使用,主要用于网络钓鱼或借助深度伪造的网络攻击。

数据泄露的经济损失

  • 数据泄露的成本:全球数据泄露平均成本降至 444 万美元,为五年来首次下降,而美国企业的平均泄露成本却创下 1022 万美元的新高。
  • 全球泄露处理周期创新低:随着更多企业实现内部漏洞自检,全球平均泄露处理周期(含服务恢复的漏洞识别与控制时间)缩短至 241 天,较上年减少 17 天。相比被外部攻击揭露的漏洞,通过内部检测发现漏洞的机构平均减少90 万美元损失。
  • 医疗行业泄露成本仍居首位。尽管医疗行业的数据泄露成本较 2024 年下降 235 万美元,其 742 万美元的平均损失仍在调研的所有行业中居首。该行业的漏洞识别与控制周期长达 279 天,比全球均值(241 天)多出 5 周以上。
  • 勒索支付被更多企业抵制。去年企业拒绝支付赎金的比例上升,63% 的机构选择拒付(2024 年为 59%)。尽管更多企业抵制勒索,敲诈及勒索软件事件的平均成本仍居高不下——尤其当漏洞由攻击者披露时,损失高达 508 万美元。
  • AI 风险攀升下的安全投入增长乏力。2025 年计划在数据泄露后增加安全投入的企业比例显著下降,从 2024 年的 63% 降至 49%。而在计划追加投入的企业中,关注 AI 驱动的安全方案或服务的机构不足半数。

数据泄露的长尾效应:运营中断

根据 2025 年《数据泄露成本报告》,几乎所有受访企业在数据泄露后都遭遇了运营中断。这种中断严重拖累了恢复进度,在报告恢复情况的企业中,大多数平均耗时超 100 天。

然而,数据泄露的影响远不止于漏洞控制阶段:尽管比例同比有所下降,但近半数企业计划因泄露事件提高商品或服务价格,其中近三分之一的企业涨价幅度达 15% 及以上。

关于《数据泄露成本报告》

《数据泄露成本报告》在过去 20 年里累计调研了近 6500 起数据泄露事件。自 2005 年首次发布以来,数据泄露事件的本质已发生巨变:早期风险主要来自实体层面,如今,网络攻击已全面数字化且针对性更强,泄露事件的背后是一系列更复杂的恶意活动。

随着企业AI 应用的加速,本年度《数据泄露成本报告》首次聚焦以下领域:AI 安全防护与治理机制现状、AI 安全事件中的目标数据类型、AI 驱动型攻击的关联损失、影子 AI的泛滥程度及风险特征。结合往期报告中的研究发现:

  • 2005 年:近半数 (45%) 数据泄露由笔记本电脑或 U 盘等设备丢失引发,仅 10% 源于电子系统遭入侵。
  • 2015 年:云环境的配置错误尚未被列为独立威胁类别,如今已成主要攻击目标。
  • 2020 年:勒索软件攻击激增,2021 年关联泄露平均成本达 462 万美元,到2025年该数字攀升至 508 万美元(前提是事件由攻击者披露)。
  • 2025 年:本年度首次纳入研究的 AI 安全领域,正快速成为高价值攻击目标。

其他信息:

  • 点击此处,下载完整版《2025 年数据泄露成本报告》,了解更多信息;或阅读中文摘要,快速了解报告的主要洞察。
  • 注册参加将于美国东部时间 2025 年 8 月 13 日上午11点举行的网络研讨会。
  • 阅读IBM 博客"2025 Cost of a Data Breach Report: Navigating the AI rush without sidelining security",了解报告的更多发现。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
小鹏汽车法务部回应四川广元单车碰撞事故

小鹏汽车法务部回应四川广元单车碰撞事故

IT之家
2026-04-07 17:07:22
Shams:火箭和队内的双向合同后卫JD-戴维森签下两年新合同

Shams:火箭和队内的双向合同后卫JD-戴维森签下两年新合同

懂球帝
2026-04-08 02:58:05
台湾地区前领导人马英九:我不希望台湾成为第二个香港!

台湾地区前领导人马英九:我不希望台湾成为第二个香港!

共工之锚
2026-04-06 19:29:37
欧冠攻破皇马大门,路易斯-迪亚斯成哥伦比亚球员第三人

欧冠攻破皇马大门,路易斯-迪亚斯成哥伦比亚球员第三人

懂球帝
2026-04-08 03:52:17
突然跳水!以色列,重大警告!

突然跳水!以色列,重大警告!

中国基金报
2026-04-07 16:28:24
立即停用这3种“厨房神器”,中毒又致癌,很多家庭还在用!

立即停用这3种“厨房神器”,中毒又致癌,很多家庭还在用!

39健康网
2026-04-07 20:02:51
研究表明:性生活越频繁,射精和勃起问题越少!

研究表明:性生活越频繁,射精和勃起问题越少!

黯泉
2026-04-05 20:40:12
斯坦福最新研究:睡一觉,AI 就知道你还能活多久

斯坦福最新研究:睡一觉,AI 就知道你还能活多久

AppSo
2026-04-06 20:54:34
美媒终于承认:中东一打仗才发现,危机反而成了中国的机会!

美媒终于承认:中东一打仗才发现,危机反而成了中国的机会!

余生妩媚小妖精
2026-04-07 12:14:57
首钢外援辱骂主帅许利民,NBA中锋加入战局,太拿村长不当干部了

首钢外援辱骂主帅许利民,NBA中锋加入战局,太拿村长不当干部了

姜大叔侃球
2026-04-07 11:20:13
美媒:伊朗已经与美国达成停火方案,随后便会签署最终协议

美媒:伊朗已经与美国达成停火方案,随后便会签署最终协议

让生活充满温暖
2026-04-06 19:09:49
一路走好!清明假期没过完,已有4位名人去世,最大86岁最小仅19

一路走好!清明假期没过完,已有4位名人去世,最大86岁最小仅19

林轻吟
2026-04-07 17:11:49
高效!阿尔瓦雷斯7次欧冠淘汰赛首发斩6球3助攻

高效!阿尔瓦雷斯7次欧冠淘汰赛首发斩6球3助攻

懂球帝
2026-04-07 07:28:11
手机涨价因苹果压着而戛然而止,国产家电联手涨价可没外资压着了

手机涨价因苹果压着而戛然而止,国产家电联手涨价可没外资压着了

柏铭锐谈
2026-04-07 09:18:05
中国留学生泰国公寓坠亡,房间墙上留遗言,警方在浴室发现其女友遗体

中国留学生泰国公寓坠亡,房间墙上留遗言,警方在浴室发现其女友遗体

红星新闻
2026-04-07 12:52:19
中俄在安理会否决涉霍尔木兹海峡决议草案

中俄在安理会否决涉霍尔木兹海峡决议草案

澎湃新闻
2026-04-08 01:11:11
美军硝烟中暴露两大顽疾令人咋舌

美军硝烟中暴露两大顽疾令人咋舌

烽火瞭望者
2026-04-07 06:36:54
林小异已任常州市委副书记

林小异已任常州市委副书记

上观新闻
2026-04-07 20:56:18
打伊朗惹出大祸,900万人逼特朗普下台,共和党选定总统替代者?

打伊朗惹出大祸,900万人逼特朗普下台,共和党选定总统替代者?

兴史兴谈
2026-04-07 03:50:09
小孩子的瓜能有多炸裂?网友:我同桌男的,然后还是个手控

小孩子的瓜能有多炸裂?网友:我同桌男的,然后还是个手控

解读热点事件
2026-04-07 00:05:04
2026-04-08 04:52:49
美通社PRNewswire incentive-icons
美通社PRNewswire
全球最大的商业新闻通讯社
63227文章数 12277关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

特朗普:伊朗人愿为自由承受轰炸

头条要闻

特朗普:伊朗人愿为自由承受轰炸

体育要闻

裁判机构:VAR错误推翻巴萨红牌

娱乐要闻

女首富陈丽华离世 被曝生前已分好遗产

财经要闻

10万亿财政转移支付,被谁拿走了?

汽车要闻

不止是大 极狐首款MPV问道V9静态体验

态度原创

本地
旅游
时尚
公开课
军事航空

本地新闻

跟着歌声游安徽,听古村回响

旅游要闻

废弃“老北京景观”能否随意搬回家

120元和120分钟,哪个更奢侈?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美军营救飞行员出动155架飞机

无障碍浏览 进入关怀版