IBM报告称AI驱动攻击已占全球数据泄露四分之一

IT时代网10月5日消息,据Chosun报道,IBM发布的2026年数据泄露成本报告显示,在去年3月至今年2月间全球602家机构的恶意数据泄露事件中,AI驱动的攻击占比达到25%,较上一周期增长56%,基于AI的黑客攻击正在全球范围内激增。

从损失金额看,AI攻击造成的平均损失为600万美元(约合80亿韩元),比数据泄露整体平均值499万美元高出约100万美元。AI攻击中62%瞄准核心基础设施,金融与能源行业最为集中,两者含AI攻击在内的平均泄露损失分别为630万美元与520万美元,均高于整体平均线。

AI系统本身也在成为新的攻击目标。超过20%的受访企业经历过针对AI模型或应用的入侵,主要诱因包括API接口与插件的安全缺陷,以及AI所部署云环境的配置错误。对报告覆盖的30家韩国企业的分析显示,其恶意泄露中31%由AI驱动,高于全球平均的25%。

攻击成本趋近于零被视为这轮激增的根源。韩国网络安全公司Tiorus代表朴世俊表示,AI攻击几乎不花钱,黑客可以无视投资回报无限尝试,且AI会像解题一样推断攻击方案,失败后仍能持续构成威胁。相反,企业防御明显滞后:今年5月对456家机构的后续调查发现,虽然过半企业已用AI智能体检测和拦截攻击,但只有18%用它主动发现并修复作为攻击入口的安全漏洞。

编辑:林一舟

THE END